Bulletin d'alerte

Vulnérabilité dans Google Chromium V8

juillet 2025

Résumé

Le 02 Juillet 2025, une vulnérabilité critique a été identifiée dans le moteur JavaScript V8 utilisé par Google Chromium, notamment dans Google Chrome, Microsoft Edge, Opera et autres navigateurs basés sur Chromium.

 

Référencée sous CVE-2025-6554, cette faille est une vulnérabilité de type « type confusion » qui permet à un attaquant distant de lire et d’écrire arbitrairement dans la mémoire du navigateur via une page HTML spécialement conçue. Cette vulnérabilité peut entraîner l’exécution de code malveillant, la compromission des données et des plantages du navigateur.

Solutions

  • Mettre à jour Google Chrome vers la version 138.0.7204.96 ou ultérieure.
  • Pour les autres navigateurs basés sur Chromium (Microsoft Edge, Opera, Brave, Vivaldi), appliquer les mises à jour dès leur disponibilité.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 8.1

Risques :  Exécution de code arbitraire

Atteinte à la confidentialité et à l’intégrité des données

Compromission du système via le navigateur

 

Systèmes affectés

  • Google Chrome versions antérieures à 138.0.7204.96 (Windows et Linux)
  • Google Chrome versions antérieures à 138.0.7204.92 (Mac)

 

Documentation

 

 

 

 

 

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.