Google - CVE-2026-16805

Date de publication :

Il s'agit d'une vulnérabilité de type Use-After-Free dans Blink de Google Chrome.

Google Chrome est un navigateur Internet développé par Google. Blink est son moteur de rendu chargé du traitement et de l'affichage du contenu Web.

La vulnérabilité est causée par une erreur de gestion mémoire de type Use-After-Free au sein du composant Blink.

Un attaquant distant peut exploiter cette vulnérabilité au moyen d'une page HTML spécialement conçue afin d'exécuter du code arbitraire à l'intérieur de la sandbox du navigateur.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-416 : Use After Free

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

Google Chrome versions antérieures à 150.0.7871.186

Solutions ou recommandations

Mettre à jour Google Chrome vers la version 150.0.7871.186 ou ultérieure