GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

ANSSI / CERT-FR — Alertes & avis

Contexte et risques identifiés

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans le noyau Linux des systèmes Ubuntu. Ces failles, non corrigées, exposent les infrastructures à des risques majeurs :

  • Élévation de privilèges permettant à un attaquant d'obtenir des droits administratifs ;
  • Atteinte à la confidentialité des données manipulées par les systèmes concernés ;
  • Atteinte à l'intégrité des données traitées ou stockées.

Systèmes et versions concernés

Les vulnérabilités impactent les versions suivantes d'Ubuntu, selon leur statut de support :

  • Ubuntu 18.04 ESM (Extended Security Maintenance) ;
  • Ubuntu 20.04 ESM ;
  • Ubuntu 22.04 LTS (Long Term Support) ;
  • Ubuntu 24.04 LTS ;
  • Ubuntu 26.04 LTS.

Mesures correctives et recommandations

Pour atténuer ces risques, le CERT-FR recommande de se référer aux bulletins de sécurité publiés par l'éditeur Ubuntu. Ces documents détaillent les correctifs applicables et les procédures de mise à jour à déployer en priorité. Les administrateurs système sont invités à appliquer sans délai les patches disponibles afin de sécuriser leurs environnements.

Références techniques et sources

Les vulnérabilités font l'objet de suivis spécifiques via des identifiants CVE, listés dans les bulletins de sécurité Ubuntu. Ces références permettent aux équipes techniques d'identifier précisément les failles concernées et d'évaluer leur criticité respective.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres