
CVE-2026-11645
⚠️ CVE-2026-11645 est une vulnérabilité zero-day de sévérité élevée affectant le moteur JavaScript V8 de Google Chrome. La faille permet à un attaquant de déclencher une condition de lecture/écriture hors limites pouvant conduire à une exécution de code à distance (RCE).
La vulnérabilité réside dans le moteur JavaScript V8 de Chrome.
Un attaquant peut créer une page web malveillante qui :
🌐 La victime ouvre un site malveillant
│
▼
📜 Charge utile JavaScript conçue
│
▼
🧩 Vulnérabilité du moteur V8 déclenchée
│
▼
💥 Accès mémoire hors limites
│
▼
⚡ Exécution de code à distance
│
▼
🚨 Compromission du navigateur
Chrome < 149.0.7827.103
🪟 Windows : 149.0.7827.102+
🍎 macOS : 149.0.7827.103+
🐧 Linux : 149.0.7827.102+
| Impact | Risque |
|---|---|
| ⚡ Exécution de code à distance | 🔴 Élevé |
| 🔍 Divulgation d'informations | 🔴 Élevé |
| 💣 Plantage du navigateur |
Surveiller :
🚨 Indicateurs :
- Plantages inattendus du navigateur
- Activité JavaScript suspecte
- Trafic d'exploit-kit
- Visites de domaines malveillants
- Processus enfant Chrome inhabituels
- Anomalies mémoire du navigateur
chrome://settings/help
Probabilité : ██████████ HAUTE
Impact : ██████████ HAUT
Global : 🚨 CRITIQUE 🚨
Ce dépôt est fourni pour :
❌ Aucun code d'exploit n'est inclus.
| 🏷️ Champ | 📋 Valeur |
|---|
| CVE | CVE-2026-11645 |
| 🔥 Sévérité | Haute |
| 📊 CVSS | 8.8 |
| 🏢 Fournisseur | |
| 🌐 Produit | Chrome |
| 🧩 Composant | Moteur V8 |
| 💥 Type | Lecture/Écriture hors limites |
| ⚠️ Exploité | Oui |
| 🎯 Impact | Exécution de code à distance |
| 🟠 Moyen |
| 🔗 Enchaînement d'exploits | 🟠 Moyen |
| 🏢 Risque entreprise | 🔴 Élevé |