Google Chrome 154 corrige 108 failles de sécurité : ce que les équipes informatiques doivent vérifier

Google Chrome 154 corrige 108 failles de sécurité, dont 11 vulnérabilités critiques. Vérifiez les versions concernées et découvrez comment les équipes informatiques peuvent s’assurer que la mise à jour est bien appliquée.

Sep 25, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les utilisateurs de Chrome ont cette semaine de nombreuses raisons de cliquer sur « Relancer », la sécurité étant la principale.

Google a publié Chrome 154 pour Windows, Mac et Linux, avec des correctifs pour 108 vulnérabilités de sécurité, dont 11 classées critiques. La mise à jour du canal stable a commencé à être déployée mardi et devrait parvenir aux utilisateurs au cours des prochains jours et des prochaines semaines, selon le blog Chrome Releases de Google.

Les versions de bureau concernées sont Chrome 154.0.8037.57 pour Linux et 154.0.8037.57/.58 pour Windows et Mac.

Selon les notes de publication de Google, les correctifs couvrent plusieurs composants du navigateur, notamment des bugs graphiques et des problèmes de sécurité mémoire parmi les failles critiques. Les vulnérabilités critiques comprennent des dépassements de tampon dans ANGLE, des écritures hors limites dans le composant GPU et WebGL, ainsi que des failles de type use-after-free touchant notamment ServiceWorker et Fullscreen.

Les bugs graphiques méritent une attention particulière

L’une des vulnérabilités les plus notables est CVE-2026-95350, un dépassement de tampon critique dans ANGLE, la couche de traduction graphique de Chrome. Google a accordé une prime de 5 000 dollars à des chercheurs de STAR Labs SG pour l’avoir signalée. Une page web spécialement conçue pouvait potentiellement déclencher la faille, provoquant des problèmes de sécurité mémoire susceptibles d’entraîner le plantage du navigateur ou de permettre potentiellement l’exécution de code.

Une autre faille critique dans ANGLE, CVE-2026-95281, implique également un dépassement de tampon. Chrome corrige aussi CVE-2026-95357, une écriture critique hors limites dans son composant GPU.

La mise à jour corrige 25 vulnérabilités de gravité élevée, en plus des 11 failles critiques. Google a attribué la découverte des vulnérabilités mentionnées dans la publication à des chercheurs externes ainsi qu’à ses propres équipes.

Chrome bénéficie également d’une mise à jour sur Android

Google a également publié Chrome 154.0.8037.57 pour Android. L’entreprise précise que les versions Android intègrent les mêmes correctifs de sécurité que les versions de bureau correspondantes, sauf indication contraire. Chrome pour iOS a reçu séparément la version 154.0.8037.55.

Advertisement

Ce que les utilisateurs doivent faire maintenant

Chrome télécharge normalement les mises à jour en arrière-plan, mais une mise à jour en attente ne prend effet qu’après le redémarrage du navigateur.

Pour effectuer une vérification manuelle, ouvrez Aide > À propos de Google Chrome ou Paramètres > À propos de Google Chrome. Chrome recherchera une mise à jour disponible et invitera l’utilisateur à relancer le navigateur. Les utilisateurs de Linux devront peut-être utiliser le gestionnaire de mises à jour de leur système.

Le nombre considérable de correctifs compte moins que les composants concernés par certains d’entre eux. Chrome traite chaque jour du contenu web non fiable, tandis que des composants comme ANGLE, WebGL, le traitement GPU et V8 sont au cœur des opérations sensibles du navigateur. Une faille dans l’un de ces domaines peut transformer une page web ordinaire en vecteur d’attaque potentiel.

Pour les équipes informatiques, l’essentiel est de vérifier quels navigateurs gérés ont reçu Chrome 154 et d’inviter les utilisateurs à les relancer lorsqu’une mise à jour est en attente. Parallèlement, Google restreint les informations détaillées sur les bugs jusqu’à ce qu’un plus grand nombre d’utilisateurs reçoive les correctifs, limitant ainsi ce que les chercheurs et les attaquants peuvent apprendre avant un déploiement plus large.

Pour en savoir plus : appliquer des correctifs aux navigateurs n’est qu’un volet de la protection des systèmes de l’entreprise ; un test de sécurité de Google Gemini qui a atteint trois entreprises réelles montre également pourquoi les identifiants et les limites des tests nécessitent eux aussi une attention particulière.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.