GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Debian LTS

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans le noyau Linux de la distribution Debian LTS (Long Term Support). Ces failles, documentées dans le bulletin de sécurité Debian LTS, concernent spécifiquement les versions antérieures à 6.1.177-1~deb11u1 de Debian 11 « bullseye ».

Risques identifiés et impacts potentiels

Les vulnérabilités en question exposent les systèmes concernés à plusieurs types de menaces majeures :

  • Élévation de privilèges : possibilité pour un attaquant d'obtenir des droits d'accès supérieurs à ceux initialement attribués.
  • Atteinte à la confidentialité des données : risque de fuite ou d'accès non autorisé à des informations sensibles.
  • Déni de service : perturbation ou interruption des services critiques exploitant le noyau vulnérable.

Mesures recommandées

Pour atténuer ces risques, le CERT-FR recommande aux administrateurs système et aux responsables de la sécurité des systèmes d'information (RSSI) de procéder sans délai à la mise à jour du noyau Linux vers la version corrigée. Les correctifs sont disponibles via le bulletin de sécurité Debian LTS, accessible en référence dans la documentation associée.

Documentation et références

Les détails techniques des vulnérabilités sont référencés sous les identifiants CVE suivants :

  • CVE-2025-23131
  • CVE-2026-23272
  • CVE-2026-23278
  • CVE-2026-23302
  • CVE-2026-31451
  • CVE-2026-46252
  • CVE-2026-52928
  • CVE-2026-53138
  • CVE-2026-53139
  • CVE-2026-53157
  • CVE-2026-53158
  • CVE-2026-53163
  • CVE-2026-53167
  • CVE-2026-53325
  • CVE-2026-53327
  • CVE-2026-53359
  • CVE-2026-53362
  • CVE-2026-53366
  • CVE-2026-53381
  • CVE-2026-53382
  • CVE-2026-53383
  • CVE-2026-53384
  • CVE-2026-53385
  • CVE-2026-53388
  • CVE-2026-53390
  • CVE-2026-53391
  • CVE-2026-53397
  • CVE-2026-53398
  • CVE-2026-53403
  • CVE-2026-63794
  • CVE-2026-63795
  • CVE-2026-63796
  • CVE-2026-63798
  • CVE-2026-63800
  • CVE-2026-63801
  • CVE-2026-63803
  • CVE-2026-63807
  • CVE-2026-63808
  • CVE-2026-63809
  • CVE-2026-63814
  • CVE-2026-63817
  • CVE-2026-63822
  • CVE-2026-63823
  • CVE-2026-63824
  • CVE-2026-63827
  • CVE-2026-63828
  • CVE-2026-63830
  • CVE-2026-63831
  • CVE-2026-63833
  • CVE-2026-63834
  • CVE-2026-63835
  • CVE-2026-63836
  • CVE-2026-64188
  • CVE-2026-64191
  • CVE-2026-64246
  • CVE-2026-64249
  • CVE-2026-64252
  • CVE-2026-64254
  • CVE-2026-64529

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres