Google - CVE-2026-16805
Date de publication :
Il s'agit d'une vulnérabilité de type Use-After-Free dans Blink de Google Chrome.
Google Chrome est un navigateur Internet développé par Google. Blink est son moteur de rendu chargé du traitement et de l'affichage du contenu Web.
La vulnérabilité est causée par une erreur de gestion mémoire de type Use-After-Free au sein du composant Blink.
Un attaquant distant peut exploiter cette vulnérabilité au moyen d'une page HTML spécialement conçue afin d'exécuter du code arbitraire à l'intérieur de la sandbox du navigateur.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Risques
Exécution de code arbitraire (à distance)
Exploitation
La vulnérabilité exploitée est du type
CWE-416 : Use After Free
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
CWE-416 : Use After Free
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
Google Chrome versions antérieures à 150.0.7871.186
Solutions ou recommandations
Mettre à jour Google Chrome vers la version 150.0.7871.186 ou ultérieure