Google - CVE-2026-7337

Date de publication :

Il s'agit d'une vulnérabilité de confusion de type (type confusion) dans le moteur JavaScript V8 de Google Chrome.

Lors de l'exécution de code JavaScript, V8 maintient des métadonnées internes sur le type de chaque objet afin d'optimiser les accès mémoire. Une page HTML spécialement conçue peut amener le moteur à traiter un objet d'un certain type comme s'il appartenait à un type différent. Cette confusion entraîne un accès mémoire hors limites ou une corruption du tas (heap corruption), exploitable pour créer des primitives de lecture et d'écriture arbitraires en mémoire. L'attaque est déclenchable sans aucun privilège préalable et ne requiert que la simple visite d'une page web malveillante par la victime.

Elle permet à un attaquant distant d'exécuter du code arbitraire dans le contexte du processus renderer, à l'intérieur du bac à sable (sandbox) du navigateur.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-843 : Access of Resource Using Incompatible Type ('Type Confusion')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Oui
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

Google Chrome versions antérieures à 147.0.7727.138 (Windows/Mac) et 147.0.7727.137 (Linux)

Solutions ou recommandations

•   Google Chrome version 147.0.7727.137/138 et supérieures (Windows/Mac)
•   Google Chrome version 147.0.7727.137 et supérieures (Linux)