Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 09 septembre 2026 N° CERTFR-2026-AVI-1144 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Microsoft Edge Gestion du document Référence CERTFR-2026-AVI-1144 Titre Vulnérabilité dans Microsoft Edge Date de la première version 09 septembre 2026 Date de la dernière version 09 septembre 2026 Source(s) Bulletin de sécurité Microsoft Edge CVE-2026-70341 du 28 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés Microsoft Edge pour Android versions antérieures à 152.0.4191.52 Microsoft Edge pour iOS versions antérieures à 152.0.4191.52 Microsoft Edge pour Linux versions antérieures à 152.0.4191.52 Microsoft Edge pour MAC versions antérieures à 152.0.4191.52 Microsoft Edge pour Windows versions antérieures à 152.0.4191.52 Résumé Une vulnérabilité a été découverte dans Microsoft Edge. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Microsoft Edge CVE-2026-70341 du 28 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70341 Référence CVE CVE-2026-70341 https://www.cve.org/CVERecord?id=CVE-2026-70341 Gestion détaillée du document le 09 septembre 2026 Version initiale
A critical remote code execution vulnerability (CVE-2026-70341) has been identified in Microsoft Edge across all major platforms. The vulnerability affects all versions prior to 152.0.4191.52 on Android, iOS, Linux, macOS, and Windows. The CERT-FR advisory directs administrators to apply the vendor's security update to upgrade to version 152.0.4191.52 or later.