Le correctif CVE-2026-85046 de Chrome (V8) traite un bug critique de confusion de type dans le navigateur Chrome. Dans cette mise à jour, les versions 152.0.7977.82 et 152.0.7977.83 pour Windows, Mac et Linux sont spécifiquement incluses pour résoudre cette faille. Le chercheur en sécurité Salvatore Gulizia, connu sous le nom de Serotav, a signalé cette vulnérabilité le 4 août, et Google a reconnu sa contribution avec une récompense de 1 000 $ pour la découverte du bug. Il est important de noter que Google a confirmé que cette vulnérabilité a été exploitée dans la nature. Le déploiement de cette mise à jour se poursuivra au cours des prochains jours et semaines, visant à protéger les utilisateurs sur différentes plateformes.
La dernière mise à jour de Chrome de Google comprend un total de 12 correctifs de sécurité, dont la société classe neuf comme de haute gravité et deux comme de gravité moyenne. L’avis décrivant la mise à jour regroupe ces chiffres parmi le paquet de corrections de sécurité et indique que plusieurs spécifications techniques des correctifs sont retenues jusqu’à ce que la plupart des utilisateurs aient installé les correctifs. Google n’a également pas identifié d’attaquants ou de victimes liés aux problèmes, et n’a pas décrit les capacités spécifiques de l’exploit associé à la vulnérabilité traitée. La société n’a pas fourni de date pour la publication des informations techniques supplémentaires sur les détails retenus.
Google n’a pas identifié les attaquants impliqués dans l’exploitation liée à CVE-2026-85046, et la société n’a pas divulgué de victimes associées à cette vulnérabilité. Google n’a également pas décrit ce que l’exploitation peut faire ni les impacts spécifiques qu’elle pourrait avoir sur les systèmes affectés. La société n’a pas fourni de calendrier ou de date pour la publication d’informations techniques supplémentaires ou de détails supplémentaires sur l’exploitation. Ces points ont été présentés dans l’avis public sans attribution des attaquants, identification des victimes, ou spécification des capacités d’exploitation, et aucune date de publication pour plus d’informations n’a été annoncée.
De multiples incidents de sécurité liés aux navigateurs ont été signalés entre novembre 2025 et août, impliquant des extensions de navigateur malveillantes et fausses ainsi que des logiciels malveillants ciblant les portefeuilles de cryptocurrencies connectés aux navigateurs. En novembre 2025, des chercheurs ont découvert une extension Chrome malveillante qui ajoutait des transferts SOL cachés aux échanges des utilisateurs. En décembre 2025, un entrepreneur de Singapour a signalé des logiciels malveillants déguisés en jeu qui ont drainé plus de 14 000 $ des portefeuilles connectés aux navigateurs ; ce rapport incluait la croyance que l’incident impliquait des tokens d’authentification volés et un précédent zéro-day Chrome. En août, des chercheurs ont découvert des dizaines de fausses extensions de portefeuille Firefox qui ont volé les identifiants des portefeuilles. Aucun lien direct avec CVE-2026-85046 n’a été signalé pour aucun de ces incidents.
Le déploiement du correctif Chrome CVE-2026-85046 (V8) est en cours et souligne l’accent mis sur la sécurité des mises à jour des navigateurs à travers les plateformes. Les divulgations récentes et les publications de correctifs démontrent un entretien actif et un engagement avec des chercheurs externes via des processus de signalement et de récompense établis. Garder les installations de navigateurs à jour reste une mesure essentielle pour bénéficier de ces protections pendant que les mises à jour continuent d’être déployées.


