GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans le noyau Linux des systèmes d'exploitation Ubuntu. Ces failles, documentées sous la référence CERTFR-2026-AVI-0861, concernent plusieurs versions supportées, dont les LTS et les versions en cours de développement.

Nature des vulnérabilités et risques associés

Les vulnérabilités recensées permettent à un attaquant distant de compromettre l'intégrité, la confidentialité ou la disponibilité des systèmes. Parmi les risques majeurs identifiés figurent :

  • L'élévation de privilèges, offrant un accès non autorisé aux ressources système ;
  • L'atteinte à la confidentialité des données, exposant potentiellement des informations sensibles ;
  • Le contournement des politiques de sécurité mises en place ;
  • Le déni de service à distance, paralysant partiellement ou totalement les services ;
  • L'exécution de code arbitraire à distance, permettant une prise de contrôle complète du système.

Versions concernées et correctifs disponibles

Les systèmes Ubuntu suivants sont affectés par ces vulnérabilités :

  • Ubuntu 18.04 ESM ;
  • Ubuntu 22.04 LTS ;
  • Ubuntu 24.04 LTS ;
  • Ubuntu 25.10 ;
  • Ubuntu 26.04 LTS.

Pour remédier à ces failles, l'éditeur recommande l'application immédiate des correctifs publiés dans les bulletins de sécurité correspondants. Une liste exhaustive des références est disponible en fin de document.

Recommandations opérationnelles

Les organisations utilisant des systèmes Ubuntu sont invitées à :

  • Identifier les versions exposées au sein de leur parc informatique ;
  • Appliquer sans délai les correctifs fournis par l'éditeur ;
  • Surveiller les mises à jour ultérieures pour maintenir la sécurité des infrastructures ;
  • Renforcer les mesures de détection et de réponse aux incidents en cas de compromission avérée.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres