GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis de sécurité relatif à des vulnérabilités multiples affectant le noyau Linux des systèmes Ubuntu. Ces failles, documentées dans plusieurs bulletins de sécurité, exposent les infrastructures à des risques majeurs.

Impacts identifiés

Les vulnérabilités en question permettent à un attaquant de réaliser les actions suivantes :

  • Élévation de privilèges : prise de contrôle partielle ou totale des systèmes ciblés.
  • Déni de service à distance : interruption des services critiques via exploitation des failles.
  • Atteinte à la confidentialité des données : accès non autorisé à des informations sensibles.

Systèmes concernés

Les versions d'Ubuntu suivantes sont affectées par ces vulnérabilités :

  • Ubuntu 14.04 ESM
  • Ubuntu 16.04 ESM
  • Ubuntu 20.04 ESM
  • Ubuntu 24.04 LTS
  • Ubuntu 25.10

Recommandations et correctifs

Le CERT-FR recommande aux administrateurs système de se référer aux bulletins de sécurité publiés par Ubuntu pour appliquer les correctifs correspondants. Ces bulletins détaillent les mesures correctives à mettre en œuvre pour neutraliser les risques identifiés.

Références techniques

Les vulnérabilités sont référencées sous les identifiants CVE suivants :

  • CVE-2021-47117
  • CVE-2021-47202
  • CVE-2022-48816
  • CVE-2023-52646
  • CVE-2023-53673
  • CVE-2024-56643
  • CVE-2025-37778
  • CVE-2025-37822
  • CVE-2025-37924
  • CVE-2025-38201
  • CVE-2025-40082
  • CVE-2025-68214
  • CVE-2025-68263
  • CVE-2025-71089
  • CVE-2025-71220
  • CVE-2025-71222
  • CVE-2025-71224
  • CVE-2026-22984
  • CVE-2026-23176
  • CVE-2026-23180
  • CVE-2026-23182
  • CVE-2026-23190
  • CVE-2026-23193
  • CVE-2026-23198
  • CVE-2026-23202
  • CVE-2026-23206
  • CVE-2026-23216
  • CVE-2026-23256
  • CVE-2026-23257
  • CVE-2026-23258
  • CVE-2026-23262
  • CVE-2026-23272
  • CVE-2026-23278
  • CVE-2026-23392
  • CVE-2026-23427
  • CVE-2026-23428
  • CVE-2026-23450
  • CVE-2026-23455
  • CVE-2026-31402
  • CVE-2026-31418
  • CVE-2026-31436
  • CVE-2026-31448
  • CVE-2026-31478
  • CVE-2026-31607
  • CVE-2026-31635
  • CVE-2026-31637
  • CVE-2026-31649
  • CVE-2026-31657
  • CVE-2026-31659
  • CVE-2026-31668
  • CVE-2026-31669
  • CVE-2026-31682
  • CVE-2026-31685
  • CVE-2026-31718
  • CVE-2026-43011
  • CVE-2026-43037
  • CVE-2026-43038
  • CVE-2026-43071
  • CVE-2026-43083
  • CVE-2026-43114
  • CVE-2026-43117
  • CVE-2026-43125
  • CVE-2026-43185
  • CVE-2026-43186
  • CVE-2026-43197
  • CVE-2026-43304
  • CVE-2026-43341
  • CVE-2026-43376
  • CVE-2026-43378
  • CVE-2026-43383
  • CVE-2026-43384
  • CVE-2026-43402
  • CVE-2026-43406
  • CVE-2026-43407
  • CVE-2026-43414
  • CVE-2026-43493
  • CVE-2026-43501
  • CVE-2026-43503
  • CVE-2026-45898
  • CVE-2026-45988
  • CVE-2026-46039

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres