CVE-2024-5274 – La 8ème faille zero-day de 2024 corrigée dans Google Chrome
Les mises à jour de sécurité s’enchaînent pour Google Chrome : une nouvelle version a été publiée pour corriger une faille de sécurité zero-day. C’est la 8ème faille zero-day corrigée dans Google Chrome depuis le début de l’année 2024. Faisons le point.
Rien qu’au mois de mai 2024, Google a corrigé 4 failles de sécurité zero-day dans son navigateur Google Chrome. Nous avions évoqué certaines de ces vulnérabilités dans nos précédents articles :
- CVE-2024-4947 – Une troisième faille zero-day corrigée dans Google Chrome en une semaine !
- CVE-2024-4671 – La cinquième faille zero-day de 2024 corrigée dans Google Chrome !
Évoquons celle que Google vient de corriger par l’intermédiaire de nouvelles mises à jour.
Associée à la référence CVE-2024-5274, cette vulnérabilité signalée à Google par Clément Lecigne et Brendon Tiszka est présente dans le moteur JavaScript V8 de Google Chrome. Il est très fréquent que des failles de sécurité soient découvertes dans ce composant du navigateur de Google. Cette fois-ci, il s’agit d’une faiblesse de type « type confusion« .