Faille RCE critique dans toutes les versions de Chromium
Original : Actively exploited sandbox RCE in all Chromium versions
Pourquoi c'est important
Une RCE avec évasion de sandbox dans Chromium expose des milliards d'utilisateurs à des risques immédiats.
Une vulnérabilité d'exécution de code à distance (RCE) permettant d'échapper au sandbox a été identifiée dans toutes les versions de Chromium. Activement exploitée, elle est répertoriée sous CVE-2026-85046 dans la base NVD du NIST.
Le National Vulnerability Database (NVD) du NIST a publié les détails d'une vulnérabilité critique référencée CVE-2026-85046, affectant l'ensemble des versions du navigateur open source Chromium, base technologique de Google Chrome, Microsoft Edge et de nombreux autres navigateurs. Cette faille permet à un attaquant d'exécuter du code arbitraire à distance tout en contournant le mécanisme de sandbox, une couche de sécurité censée isoler les processus du navigateur du système d'exploitation hôte. La vulnérabilité est signalée comme activement exploitée dans la nature, ce qui en fait une menace immédiate pour les utilisateurs et les entreprises. Les administrateurs système sont fortement invités à surveiller les mises à jour de sécurité publiées par Google et les autres éditeurs basés sur Chromium afin d'appliquer les correctifs dès leur disponibilité.