HeadlinesBriefing favicon HeadlinesBriefing.com

Évasion de bac à sable Chromium exploitée

Hacker News •
×

Une vulnérabilité critique d'évasion de bac à sable, suivie sous le nom CVE-2026-85046, est activement exploitée dans toutes les versions de Chromium, selon un avis de NIST. La faille permet l'exécution de code à distance, posant un risqué sévèe pou les utilisateurs de Chrome, Edge et d'autes navigateus basés su Chromium.

La base de données nationale des vulnéabilités de NIST détaille le poblème, qui a une cote de sévéité élevée. L'exploitation se poduit dans la natue, ce qui signifié que les attaquants utilisent déjà cette vulnéabilité pou compomette des systèmes. Les utilisateurs sont incités à appliqu les coectifs immédiatement à mesue les founisseus de navigateus publient des mises à jou.

La vulnéabilité affecte le mécanisme de bac à sable, conçu pou isolé le contenu web du système d'exploitation sous-jacent. Une exploitation éussie pouait pemette à un attaquant de s'évas du bac à sable et d'écut du code abitaie avec les pivilèges de l'utilisateur.

Compte tenu de l'exploitation active, il s'agit d'une menacé zéo jou. Les expts en sécurité commend d'activé les mises à jou automatiques et de véifié égulièement les coectifs du navigateu. L'avis founit des détail techniques pou l'atténuation, et les oganisations doivent donné la piouité à la mise à jou de tous les navigateus basés su Chromium aux dénièes vesions pou évité d'éventuelles bèches.

Entités clés : Entepises : NIST, Chromium