Résumé
Le 9 juin 2026, une faille de sécurité a été identifiée dans Google Chrome.
Un attaquant peut piéger une victime avec une page HTML spécialement créée pour provoquer une lecture et une écriture hors limites dans le moteur JavaScript V8, ce qui peut mener à l’exécution de code arbitraire.
Référencée sous CVE-2026-11645, cette vulnérabilité est de type lecture hors limites (CWE-125).
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : oui
Details techniques
Score CVSS : 8.8/10 (HIGH)
EPSS : 0.08%
Systèmes affectés
- Google Chrome avant la version 149.0.7827.103
Documentation
- CVE Details :
https://www.cvedetails.com/cve/CVE-2026-11645/
- Référence CVE :
https://www.cve.org/CVERecord?id=CVE-2026-11645