GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis technique mettant en lumière plusieurs vulnérabilités critiques dans le noyau Linux des systèmes Ubuntu. Ces failles, documentées dans les bulletins de sécurité de l'éditeur, concernent des versions variées du système d'exploitation, allant des versions anciennes maintenues par des correctifs de sécurité étendus (ESM) aux versions récentes en support standard.

Impacts identifiés

Les vulnérabilités recensées exposent les infrastructures informatiques à des risques majeurs, notamment :

  • Une élévation de privilèges permettant à un attaquant d'obtenir des droits administratifs non autorisés ;
  • Une atteinte à la confidentialité des données susceptible de compromettre des informations sensibles ;
  • Une atteinte à l'intégrité des données, pouvant entraîner des modifications non autorisées des systèmes ou des fichiers critiques.

Systèmes concernés

Les versions d'Ubuntu affectées par ces vulnérabilités sont les suivantes :

  • Ubuntu 14.04 ESM ;
  • Ubuntu 16.04 ESM ;
  • Ubuntu 18.04 ESM ;
  • Ubuntu 20.04 ESM ;
  • Ubuntu 22.04 LTS ;
  • Ubuntu 24.04 LTS ;
  • Ubuntu 26.04 LTS.

Recommandations et actions correctives

Pour atténuer les risques associés à ces vulnérabilités, le CERT-FR recommande aux administrateurs système et aux responsables de la sécurité des systèmes d'information (RSSI) de :

  • Consulter sans délai les bulletins de sécurité publiés par Ubuntu, disponibles via les références officielles de l'éditeur ;
  • Appliquer les correctifs de sécurité correspondants dans les meilleurs délais ;
  • Vérifier l'application effective des mises à jour sur l'ensemble des systèmes concernés ;
  • Renforcer les mesures de surveillance et de détection des activités suspectes sur les infrastructures exposées.

Références et documentation

Les administrateurs sont invités à se référer aux bulletins de sécurité Ubuntu pour obtenir les correctifs et les détails techniques des vulnérabilités identifiées. Ces documents fournissent des instructions précises pour la résolution des failles.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres