GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

ANSSI / CERT-FR — Alertes & avis

Contexte et sources de l'alerte

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans le noyau Linux des distributions Ubuntu. Ces failles, documentées dans plusieurs bulletins de sécurité éditeurs, exposent les systèmes concernés à des risques significatifs.

Impacts identifiés et risques associés

Les vulnérabilités en question peuvent être exploitées pour compromettre la sécurité des infrastructures informatiques. Parmi les risques majeurs figurent :

  • L'exécution de code arbitraire à distance ;
  • L'élévation non autorisée de privilèges ;
  • Le déni de service à distance ;
  • La compromission de la confidentialité des données ;
  • Le contournement des politiques de sécurité définies.

Systèmes concernés

Les versions d'Ubuntu affectées par ces vulnérabilités sont les suivantes :

  • Ubuntu 14.04 ESM ;
  • Ubuntu 20.04 ESM ;
  • Ubuntu 22.04 LTS ;
  • Ubuntu 24.04 LTS ;
  • Ubuntu 25.10 ;
  • Ubuntu 26.04 LTS.

Recommandations et actions correctives

Pour atténuer les risques liés à ces vulnérabilités, il est impératif de se référer aux correctifs publiés par l'éditeur. Les bulletins de sécurité suivants contiennent les mesures à appliquer :

  • USN-8488-1 ;
  • USN-8489-1 ;
  • USN-8490-1 ;
  • USN-8491-1 ;
  • USN-8492-1 ;
  • USN-8493-1 ;
  • USN-8488-2 ;
  • USN-8492-2 ;
  • USN-8493-2 ;
  • USN-8497-1 ;
  • USN-8498-1 ;
  • USN-8499-1 ;
  • USN-8501-1.

Les administrateurs système sont invités à appliquer ces correctifs dans les meilleurs délais afin de sécuriser leurs environnements contre les menaces identifiées.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres