GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis relatif à plusieurs vulnérabilités affectant le noyau Linux des distributions Ubuntu 18.04 ESM et 20.04 ESM. Ces failles, dont la nature exacte n'est pas détaillée par l'éditeur, exposent les systèmes à des risques de compromission non spécifiés.

Systèmes concernés et recommandations

Les versions impactées sont les suivantes :

  • Ubuntu 18.04 ESM
  • Ubuntu 20.04 ESM

Le CERT-FR recommande aux administrateurs système de se référer aux bulletins de sécurité publiés par Ubuntu pour appliquer les correctifs disponibles. Ces derniers sont accessibles via les références suivantes :

  • Bulletin de sécurité Ubuntu USN-8661-4
  • Bulletin de sécurité Ubuntu USN-8714-1
  • Bulletin de sécurité Ubuntu USN-8715-1

Identifiants des vulnérabilités (CVE)

Les vulnérabilités identifiées sont référencées sous les identifiants CVE suivants :

  • CVE-2021-47378
  • CVE-2025-27558
  • CVE-2026-23392
  • CVE-2026-31405
  • CVE-2026-31414
  • CVE-2026-31448
  • CVE-2026-31657
  • CVE-2026-31668
  • CVE-2026-31705
  • CVE-2026-43071
  • CVE-2026-43198
  • CVE-2026-43378
  • CVE-2026-43493
  • CVE-2026-43499
  • CVE-2026-46266
  • CVE-2026-46331
  • CVE-2026-52914
  • CVE-2026-52924
  • CVE-2026-52931
  • CVE-2026-52955
  • CVE-2026-52958
  • CVE-2026-52982
  • CVE-2026-52986
  • CVE-2026-52989
  • CVE-2026-52993
  • CVE-2026-52999
  • CVE-2026-53002
  • CVE-2026-53006
  • CVE-2026-53043
  • CVE-2026-53045
  • CVE-2026-53086
  • CVE-2026-53088
  • CVE-2026-53176
  • CVE-2026-53212
  • CVE-2026-53215
  • CVE-2026-53224
  • CVE-2026-53225
  • CVE-2026-53228
  • CVE-2026-53246
  • CVE-2026-53309
  • CVE-2026-53359
  • CVE-2026-64531

Actions prioritaires pour les organisations

Face à cette situation, les organisations utilisant les versions concernées doivent :

  • Évaluer l'exposition de leurs infrastructures aux vulnérabilités signalées.
  • Planifier l'application des correctifs dans les meilleurs délais, en suivant les recommandations du CERT-FR et d'Ubuntu.
  • Surveiller les mises à jour pour garantir une protection continue contre les risques identifiés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres