Google a diffusé une nouvelle mise à jour stable de Chrome 154 le 29 septembre. Les versions publiées sont 154.0.8037.92 pour Linux et .92/.93 pour Windows et macOS. L’alerte GovCERT du 30 septembre indique que des vulnérabilités multiples peuvent exposer les utilisateurs à plusieurs types d’impact, notamment l’exécution de code à distance.
Les versions concernées
Les seuils du CERT-FR sont les versions antérieures à 154.0.8037.92 sous Linux et Windows, et à 154.0.8037.93 sous macOS. La mise à jour stable publiée par l’équipe Chrome corrige ces versions et se déploie progressivement.
Google indique que cette version comprend 32 correctifs : une vulnérabilité critique, 25 élevées, une moyenne et cinq faibles. La faille critique publiée, CVE-2026-102331, concerne un dépassement de tampon dans ANGLE. Google précise que certains détails restent limités pendant le déploiement; ces niveaux de gravité ne décrivent pas un scénario d’exploitation unique.
Plusieurs impacts possibles
L’alerte cite des conséquences potentielles variées : exécution de code à distance, déni de service, élévation de privilèges, divulgation d’informations, contournement de restrictions de sécurité, usurpation ou altération. Ces catégories couvrent plusieurs vulnérabilités et ne signifient pas qu’elles sont toutes exploitables de la même façon.
GovCERT décrit un scénario où un attaquant incite l’utilisateur à ouvrir une page contenant un contenu spécialement construit dans un navigateur vulnérable. Les avis consultés ne signalent pas d’exploitation active de cette vague de correctifs; cette absence de signalement ne prouve toutefois pas qu’il n’en existe aucune.
Vérifier et appliquer la mise à jour
Sur chaque poste, ouvrez « À propos de Google Chrome » depuis le menu du navigateur. La page recherche la mise à jour et affiche la version installée. Une fois la nouvelle version téléchargée, relancez Chrome pour terminer son application.
Les entreprises peuvent confirmer le déploiement via leur outil de gestion de postes et contrôler les versions sur les appareils qui restent allumés en continu. Les navigateurs intégrés dans d’autres logiciels peuvent suivre un calendrier de mise à jour distinct : vérifiez auprès de l’éditeur de l’application qui les embarque.
Réduire l’exposition pendant le déploiement
En attendant la mise à jour de tous les postes, limitez l’usage des appareils qui ne peuvent pas être corrigés et évitez d’ouvrir des liens inattendus. Cette précaution ne remplace pas le correctif : un contenu malveillant n’a pas besoin d’être téléchargé comme un fichier pour être traité par un navigateur.
Une fois le parc mis à jour, conservez l’inventaire des versions et repérez les appareils hors ligne. Cela permet de distinguer un déploiement terminé d’une consigne simplement envoyée aux utilisateurs.
Le lien avec Soclyde
Cette mise à jour concerne le navigateur; Soclyde ne la distribue pas et ne protège pas Chrome contre les vulnérabilités. À elle seule, elle ne justifie pas de changer ses mots de passe. Pour un incident distinct touchant un compte, consultez notre politique de mots de passe pour PME et notre guide sur le partage sécurisé des mots de passe en équipe.
À retenir
Installez au minimum Chrome 154.0.8037.92 sous Linux et Windows ou 154.0.8037.93 sous macOS, puis relancez le navigateur. Vérifiez les appareils gérés plutôt que de vous fier au seul message de mise à jour. Pour limiter les conséquences d’un incident distinct touchant un compte, consultez notre guide de création de mots de passe forts et uniques.



