Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu
ANSSI / CERT-FR — Alertes & avis
Contexte et sources de l'alerte
Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans le noyau Linux des distributions Ubuntu. Ces failles, documentées dans plusieurs bulletins de sécurité éditeurs, exposent les systèmes concernés à des risques significatifs.
Impacts identifiés et risques associés
Les vulnérabilités en question peuvent être exploitées pour compromettre la sécurité des infrastructures informatiques. Parmi les risques majeurs figurent :
- L'exécution de code arbitraire à distance ;
- L'élévation non autorisée de privilèges ;
- Le déni de service à distance ;
- La compromission de la confidentialité des données ;
- Le contournement des politiques de sécurité définies.
Systèmes concernés
Les versions d'Ubuntu affectées par ces vulnérabilités sont les suivantes :
- Ubuntu 14.04 ESM ;
- Ubuntu 20.04 ESM ;
- Ubuntu 22.04 LTS ;
- Ubuntu 24.04 LTS ;
- Ubuntu 25.10 ;
- Ubuntu 26.04 LTS.
Recommandations et actions correctives
Pour atténuer les risques liés à ces vulnérabilités, il est impératif de se référer aux correctifs publiés par l'éditeur. Les bulletins de sécurité suivants contiennent les mesures à appliquer :
- USN-8488-1 ;
- USN-8489-1 ;
- USN-8490-1 ;
- USN-8491-1 ;
- USN-8492-1 ;
- USN-8493-1 ;
- USN-8488-2 ;
- USN-8492-2 ;
- USN-8493-2 ;
- USN-8497-1 ;
- USN-8498-1 ;
- USN-8499-1 ;
- USN-8501-1.
Les administrateurs système sont invités à appliquer ces correctifs dans les meilleurs délais afin de sécuriser leurs environnements contre les menaces identifiées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.