Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-16

Failles Google activement exploitées

Toutes les vulnérabilités Google dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Google Pixel : contrôle des droits défaillant
CVE-2026-58704 Répandu ici
Pixel Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-16 Non constaté à ce jour
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2026-87491 Répandu ici
Chromium V8 Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-09 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2026-85046 Répandu ici
Chromium V8 Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-04 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-09 Non constaté à ce jour
Google Dawn : utilisation de mémoire après libération
CVE-2026-5281 Répandu ici
Dawn Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-04-01 Non constaté à ce jour
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 Non constaté à ce jour
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici
Skia Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-03-13 Non constaté à ce jour
Google Chromium CSS : utilisation de mémoire après libération
CVE-2026-2441 Répandu ici
Chromium Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-02-17 Non constaté à ce jour
Google Chromium Out of Bounds Memory Access Vulnerability
CVE-2025-14174 Répandu ici
Chromium Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-12-12 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2025-13223 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-11-19 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2025-10585 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-23 Non constaté à ce jour
Google Chromium ANGLE et GPU : validation d'entrée insuffisante
CVE-2025-6558 Répandu ici
Chromium Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-22 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2025-6554 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-07-02 Non constaté à ce jour
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-05 Non constaté à ce jour
Google Chromium Mojo : évasion de bac à sable
CVE-2025-2783 Répandu ici
Chromium Mojo Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-27 Non constaté à ce jour
Google Chromium V8 Inappropriate Implementation Vulnerability
CVE-2024-7965 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-28 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-7971 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-26 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-5274 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-28 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2024-4947 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-20 Non constaté à ce jour
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-16 Non constaté à ce jour
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici
Chromium Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-13 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2023-4762 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-02-06 Non constaté à ce jour
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
CVE-2024-0519 Répandu ici
Chromium V8 Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-17 Non constaté à ce jour
Google Chromium WebRTC Heap : débordement de tampon
CVE-2023-7024 Répandu ici
Chromium WebRTC Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-01-02 Non constaté à ce jour
Google Skia : dépassement d'entier
CVE-2023-6345 Répandu ici
Chromium Skia Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-11-30 Non constaté à ce jour
Google Chromium libvpx Heap : débordement de tampon
CVE-2023-5217 Répandu ici
Chromium libvpx Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-10-02 Non constaté à ce jour
Google Chromium WebP : débordement de tampon dans le tas
CVE-2023-4863 Répandu ici
Chromium WebP Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2023-09-13 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2023-3079 Répandu ici
Chromium V8 Installer les mises à jour publiées par l'éditeur. 2023-06-07 Non constaté à ce jour
Google Chrome Skia : dépassement d'entier
CVE-2023-2136 Répandu ici
Chromium Skia Installer les mises à jour publiées par l'éditeur. 2023-04-21 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2023-2033 Répandu ici
Chromium V8 Installer les mises à jour publiées par l'éditeur. 2023-04-17 Non constaté à ce jour
Google Chromium Network Service : utilisation de mémoire après libération
CVE-2022-3038 Répandu ici
Chromium Network Service Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2022-4262 Répandu ici
Chromium V8 Installer les mises à jour publiées par l'éditeur. 2022-12-05 Non constaté à ce jour
Google Chromium GPU Heap : débordement de tampon
CVE-2022-4135 Répandu ici
Chromium GPU Installer les mises à jour publiées par l'éditeur. 2022-11-28 Non constaté à ce jour
Google Chromium V8 : confusion de types
CVE-2022-3723 Répandu ici
Chromium V8 Installer les mises à jour publiées par l'éditeur. 2022-10-28 Non constaté à ce jour
Google Chromium Mojo Insufficient Data Validation Vulnerability
CVE-2022-3075 Répandu ici
Chromium Mojo Installer les mises à jour publiées par l'éditeur. 2022-09-08 Non constaté à ce jour
Google Chromium Intents Insufficient Input Validation Vulnerability
CVE-2022-2856 Répandu ici
Chromium Intents Installer les mises à jour publiées par l'éditeur. 2022-08-18 Non constaté à ce jour
Google Chromium PopupBlocker Security Bypass Vulnerability
CVE-2021-30533 Répandu ici
Chromium PopupBlocker Installer les mises à jour publiées par l'éditeur. 2022-06-27 Non constaté à ce jour
Google Chromium V8 : écriture hors limites
CVE-2019-5825 Répandu ici
Chromium V8 Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Google Chromium V8 : dépassement d'entier
CVE-2018-6065 Répandu ici
Chromium V8 Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Google Chromium V8 : écriture hors limites
CVE-2018-17480 Répandu ici
Chromium V8 Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour

Questions fréquentes

Combien de failles Google sont activement exploitées ?

Le catalogue CISA KEV recense 75 vulnérabilités Google exploitées, réparties sur 25 produits.

Quelle est la dernière faille Google ajoutée au catalogue ?

Google Pixel Improper Authorization Vulnerability (CVE-2026-58704), ajoutée le 16 septembre 2026.

Quel produit Google est le plus touché ?

Chromium V8, avec 41 faille(s) exploitée(s).

Des failles Google sont-elles utilisées par des rançongiciels ?

Aucune n'est signalée comme telle par la CISA à ce jour.

Produits Google concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.