
Google déploie depuis mercredi Chrome 151, une mise à jour qui corrige 370 failles de sécurité d’un seul tenant. Sept sont classées critiques, 71 de gravité élevée, le reste se partage entre moyen et faible.
Aucune n’est exploitée dans des attaques connues pour le moment, et le correctif arrive moins de deux semaines après un patch déjà sorti en urgence.
Avant de paniquer devant le chiffre, il faut savoir qu’il ne représente pas 370 portes ouvertes sur votre navigateur. La liste couvre l’ensemble du projet Chromium, le socle open source partagé, et embarque donc des correctifs propres à Chrome sur iOS, à WebView sur Android, à Chromecast ou encore aux extensions.
Une version majeure fonctionne aussi comme un grand ménage : elle regroupe tout ce qui a été signalé pendant son cycle de préparation, l’essentiel des rapports de cette fournée datant de mars à juin.
Les sept critiques, elles, méritent l’attention. Référencées de CVE-2026-17650 à CVE-2026-17656, les CVE étant les identifiants publics qui servent à suivre une vulnérabilité, elles touchent le moteur qui assemble les couches affichées à l’écran, plusieurs bibliothèques graphiques, l’interface du navigateur et le programme de mise à jour lui-même.
Une suite de securite ne remplace pas une mise a jour, mais elle complete utilement la protection du navigateur.
Bitdefender Total Security 2026, 5 appareils 1 an → voir sur Amazon
Lien affilié Amazon. En tant que Partenaire Amazon, je réalise un bénéfice sur les achats remplissant les conditions requises.
Plusieurs relèvent du use after free, un bug où le navigateur réutilise une zone de mémoire qu’il a déjà rendue, un peu comme si vous rangiez vos affaires dans un casier de piscine déjà réattribué. Ça plante, ça corrompt la mémoire, et dans le pire des cas ça permet d’exécuter du code à distance.
Google garde d’ailleurs le détail technique pour lui tant qu’une majorité d’utilisateurs n’a pas installé le correctif, histoire de ne pas livrer la recette en même temps que le remède.
Le détail qui pique dans cette fournée, c’est l’ancienneté de certains dossiers. Le plus vieux concerne une fuite d’informations par canal auxiliaire dans le remplissage automatique des formulaires, autrement dit une faille où l’on devine des données sans y accéder, juste en observant le comportement du logiciel. Elle avait été signalée à Google en août 2021. Un défaut de politique de sécurité dans les outils de développement remontait à octobre 2024, et deux problèmes liés aux extensions dataient de novembre dernier.
Côté manip, Chrome se met à jour tout seul mais le déploiement s’étale sur plusieurs jours, donc rien ne garantit que vous l’ayez déjà. Ouvrez le menu Aide, puis À propos de Google Chrome, et relancez le navigateur si une version s’installe.
Trente secondes de votre temps contre sept failles critiques, le calcul est vite fait.
Crédit photo : Wikimedia Commons
