Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis de sécurité relatif à des vulnérabilités multiples affectant le noyau Linux des systèmes Ubuntu. Ces failles, documentées dans plusieurs bulletins de sécurité, exposent les infrastructures à des risques majeurs.
Impacts identifiés
Les vulnérabilités en question permettent à un attaquant de réaliser les actions suivantes :
- Élévation de privilèges : prise de contrôle partielle ou totale des systèmes ciblés.
- Déni de service à distance : interruption des services critiques via exploitation des failles.
- Atteinte à la confidentialité des données : accès non autorisé à des informations sensibles.
Systèmes concernés
Les versions d'Ubuntu suivantes sont affectées par ces vulnérabilités :
- Ubuntu 14.04 ESM
- Ubuntu 16.04 ESM
- Ubuntu 20.04 ESM
- Ubuntu 24.04 LTS
- Ubuntu 25.10
Recommandations et correctifs
Le CERT-FR recommande aux administrateurs système de se référer aux bulletins de sécurité publiés par Ubuntu pour appliquer les correctifs correspondants. Ces bulletins détaillent les mesures correctives à mettre en œuvre pour neutraliser les risques identifiés.
Références techniques
Les vulnérabilités sont référencées sous les identifiants CVE suivants :
- CVE-2021-47117
- CVE-2021-47202
- CVE-2022-48816
- CVE-2023-52646
- CVE-2023-53673
- CVE-2024-56643
- CVE-2025-37778
- CVE-2025-37822
- CVE-2025-37924
- CVE-2025-38201
- CVE-2025-40082
- CVE-2025-68214
- CVE-2025-68263
- CVE-2025-71089
- CVE-2025-71220
- CVE-2025-71222
- CVE-2025-71224
- CVE-2026-22984
- CVE-2026-23176
- CVE-2026-23180
- CVE-2026-23182
- CVE-2026-23190
- CVE-2026-23193
- CVE-2026-23198
- CVE-2026-23202
- CVE-2026-23206
- CVE-2026-23216
- CVE-2026-23256
- CVE-2026-23257
- CVE-2026-23258
- CVE-2026-23262
- CVE-2026-23272
- CVE-2026-23278
- CVE-2026-23392
- CVE-2026-23427
- CVE-2026-23428
- CVE-2026-23450
- CVE-2026-23455
- CVE-2026-31402
- CVE-2026-31418
- CVE-2026-31436
- CVE-2026-31448
- CVE-2026-31478
- CVE-2026-31607
- CVE-2026-31635
- CVE-2026-31637
- CVE-2026-31649
- CVE-2026-31657
- CVE-2026-31659
- CVE-2026-31668
- CVE-2026-31669
- CVE-2026-31682
- CVE-2026-31685
- CVE-2026-31718
- CVE-2026-43011
- CVE-2026-43037
- CVE-2026-43038
- CVE-2026-43071
- CVE-2026-43083
- CVE-2026-43114
- CVE-2026-43117
- CVE-2026-43125
- CVE-2026-43185
- CVE-2026-43186
- CVE-2026-43197
- CVE-2026-43304
- CVE-2026-43341
- CVE-2026-43376
- CVE-2026-43378
- CVE-2026-43383
- CVE-2026-43384
- CVE-2026-43402
- CVE-2026-43406
- CVE-2026-43407
- CVE-2026-43414
- CVE-2026-43493
- CVE-2026-43501
- CVE-2026-43503
- CVE-2026-45898
- CVE-2026-45988
- CVE-2026-46039
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.