Aller au contenu

CVE-2026-91749 : utilisation de mémoire après libération (use-after-free) dans les web workers de Google Chrome

HERMES

SCORE DE MENACE HERMES & COMPROMISSION DU PROCESSUS DE RENDU

Cible : Google Chrome Desktop & Android — Gestionnaire de cycle de vie Blink DedicatedWorker
Confiance : 96%
89 / 100
ÉLEVÉ

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 18 / 20
Activité de menace 18 / 20
Militarisation 18 / 20
Exposition 19 / 20
Prévalence 20 / 20
Impact 18 / 20
Maturité de l'exploit 18 / 20
Potentiel d'attaque en chaîne 18 / 20
⚖️ Divergence & Justification opérationnelle

Évaluée à CVSS 8.8 et HTS 89 (ÉLEVÉ). Une condition de concurrence lors de la terminaison d'un Web Worker permet de conserver un pointeur non valide dans le processus de rendu. Un site web malveillant peut réordonner la mémoire du tas PartitionAlloc pour obtenir l'exécution de code arbitraire.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-91749: Google Chrome Web Workers Subsystem Use-After-Free Remote Code ExecutionVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTGoogle Chromium / V8 Engine
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Google Chromium / V8 Engine documented in Hermes dossier.”

Preuves vérifiées associées :

1. Contexte technique & matrice des versions affectées

Section intitulée « 1. Contexte technique & matrice des versions affectées »
ParamètreSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-91749Bulletin Google Chrome Stable
Classe de vulnérabilitéUse-After-Free (CWE-416)Exécution de code dans le processus de rendu
Composant affectéGestionnaire de cycle de vie WorkerThread de BlinkRuntime JavaScript multi-thread
Authentification requiseAucune (PR:N)Visite d’un site web malveillant
Interaction utilisateurRequise (UI:R)Chargement de la page par l’utilisateur
Impact sur le périmètreNon étendu (S:U)Confiné au processus de rendu (nécessite une évasion pour sortir)
Versions affectéesGoogle Chrome Desktop & Android < 153.0.8010.47Toutes plateformes prises en charge
Cible de remédiationGoogle Chrome 153.0.8010.47Déploiement de la version stable

  1. Action immédiate T0 (< 24h) — mettre à jour Google Chrome : Déployer Google Chrome 153.0.8010.47 sur l’ensemble des postes de travail et flottes mobiles.
  2. Durcissement tactique T1 (< 7j) — activer l’isolation de site : Vérifier que la politique d’entreprise impose le mode strict d’isolation des sites (--site-per-process).