Catalogue CISA KEV · mis à jour le 2026-09-16
Failles Google activement exploitées
Toutes les vulnérabilités Google dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 75failles exploitées
- 0utilisées par des rançongiciels
- 25produits concernés
- 2021-11-03première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Google Pixel : contrôle des droits défaillant
CVE-2026-58704 Répandu ici |
Pixel | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-16 | Non constaté à ce jour |
|
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2026-87491 Répandu ici |
Chromium V8 | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-09 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2026-85046 Répandu ici |
Chromium V8 | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-04 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2026-11645 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-09 | Non constaté à ce jour |
|
Google Dawn : utilisation de mémoire après libération
CVE-2026-5281 Répandu ici |
Dawn | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-04-01 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement des limites d'une zone mémoire
CVE-2026-3910 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | Non constaté à ce jour |
|
Google Skia : écriture hors limites
CVE-2026-3909 Répandu ici |
Skia | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-03-13 | Non constaté à ce jour |
|
Google Chromium CSS : utilisation de mémoire après libération
CVE-2026-2441 Répandu ici |
Chromium | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-02-17 | Non constaté à ce jour |
|
Google Chromium Out of Bounds Memory Access Vulnerability
CVE-2025-14174 Répandu ici |
Chromium | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-12-12 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2025-13223 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-11-19 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2025-10585 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-23 | Non constaté à ce jour |
|
Google Chromium ANGLE et GPU : validation d'entrée insuffisante
CVE-2025-6558 Répandu ici |
Chromium | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-22 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2025-6554 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-07-02 | Non constaté à ce jour |
|
Google Chromium V8 : lecture hors limites
CVE-2025-5419 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-05 | Non constaté à ce jour |
|
Google Chromium Mojo : évasion de bac à sable
CVE-2025-2783 Répandu ici |
Chromium Mojo | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-27 | Non constaté à ce jour |
|
Google Chromium V8 Inappropriate Implementation Vulnerability
CVE-2024-7965 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-28 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-7971 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-26 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-5274 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-28 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2024-4947 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-20 | Non constaté à ce jour |
|
Google Chromium V8 Out-of-Bounds Memory Write Vulnerability
CVE-2024-4761 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-16 | Non constaté à ce jour |
|
Google Chromium Visuals : utilisation de mémoire après libération
CVE-2024-4671 Répandu ici |
Chromium | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-13 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2023-4762 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-02-06 | Non constaté à ce jour |
|
Google Chromium V8 Out-of-Bounds Memory Access Vulnerability
CVE-2024-0519 Répandu ici |
Chromium V8 | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-17 | Non constaté à ce jour |
|
Google Chromium WebRTC Heap : débordement de tampon
CVE-2023-7024 Répandu ici |
Chromium WebRTC | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-01-02 | Non constaté à ce jour |
|
Google Skia : dépassement d'entier
CVE-2023-6345 Répandu ici |
Chromium Skia | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-11-30 | Non constaté à ce jour |
|
Google Chromium libvpx Heap : débordement de tampon
CVE-2023-5217 Répandu ici |
Chromium libvpx | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-10-02 | Non constaté à ce jour |
|
Google Chromium WebP : débordement de tampon dans le tas
CVE-2023-4863 Répandu ici |
Chromium WebP | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2023-09-13 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2023-3079 Répandu ici |
Chromium V8 | Installer les mises à jour publiées par l'éditeur. | 2023-06-07 | Non constaté à ce jour |
|
Google Chrome Skia : dépassement d'entier
CVE-2023-2136 Répandu ici |
Chromium Skia | Installer les mises à jour publiées par l'éditeur. | 2023-04-21 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2023-2033 Répandu ici |
Chromium V8 | Installer les mises à jour publiées par l'éditeur. | 2023-04-17 | Non constaté à ce jour |
|
Google Chromium Network Service : utilisation de mémoire après libération
CVE-2022-3038 Répandu ici |
Chromium Network Service | Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2022-4262 Répandu ici |
Chromium V8 | Installer les mises à jour publiées par l'éditeur. | 2022-12-05 | Non constaté à ce jour |
|
Google Chromium GPU Heap : débordement de tampon
CVE-2022-4135 Répandu ici |
Chromium GPU | Installer les mises à jour publiées par l'éditeur. | 2022-11-28 | Non constaté à ce jour |
|
Google Chromium V8 : confusion de types
CVE-2022-3723 Répandu ici |
Chromium V8 | Installer les mises à jour publiées par l'éditeur. | 2022-10-28 | Non constaté à ce jour |
|
Google Chromium Mojo Insufficient Data Validation Vulnerability
CVE-2022-3075 Répandu ici |
Chromium Mojo | Installer les mises à jour publiées par l'éditeur. | 2022-09-08 | Non constaté à ce jour |
|
Google Chromium Intents Insufficient Input Validation Vulnerability
CVE-2022-2856 Répandu ici |
Chromium Intents | Installer les mises à jour publiées par l'éditeur. | 2022-08-18 | Non constaté à ce jour |
|
Google Chromium PopupBlocker Security Bypass Vulnerability
CVE-2021-30533 Répandu ici |
Chromium PopupBlocker | Installer les mises à jour publiées par l'éditeur. | 2022-06-27 | Non constaté à ce jour |
|
Google Chromium V8 : écriture hors limites
CVE-2019-5825 Répandu ici |
Chromium V8 | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Google Chromium V8 : dépassement d'entier
CVE-2018-6065 Répandu ici |
Chromium V8 | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
|
Google Chromium V8 : écriture hors limites
CVE-2018-17480 Répandu ici |
Chromium V8 | Installer les mises à jour publiées par l'éditeur. | 2022-06-08 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Google sont activement exploitées ?
Le catalogue CISA KEV recense 75 vulnérabilités Google exploitées, réparties sur 25 produits.
Quelle est la dernière faille Google ajoutée au catalogue ?
Google Pixel Improper Authorization Vulnerability (CVE-2026-58704), ajoutée le 16 septembre 2026.
Quel produit Google est le plus touché ?
Chromium V8, avec 41 faille(s) exploitée(s).
Des failles Google sont-elles utilisées par des rançongiciels ?
Aucune n'est signalée comme telle par la CISA à ce jour.
Produits Google concernés
- Chromium V8 (41)
- Chromium (6)
- Pixel (2)
- Chromium Mojo (2)
- Chromium Skia (2)
- Chromium Intents (2)
- Chromium Blink (2)
- Dawn (1)
- Skia (1)
- Chromium WebRTC (1)
- Chromium libvpx (1)
- Chromium WebP (1)
- Chromium Network Service (1)
- Chromium GPU (1)
- Chromium PopupBlocker (1)
- Chrome Blink (1)
- Chrome WebAudio (1)
- Chromium Animation (1)
- Chrome Media (1)
- Chrome for Android UI (1)
- Chrome FreeType (1)
- Chrome (1)
- Chromium Indexed DB API (1)
- Chromium Portals (1)
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.