Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Debian LTS
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans le noyau Linux de la distribution Debian LTS (Long Term Support). Ces failles, documentées dans le bulletin de sécurité Debian LTS, concernent spécifiquement les versions antérieures à 6.1.177-1~deb11u1 de Debian 11 « bullseye ».
Risques identifiés et impacts potentiels
Les vulnérabilités en question exposent les systèmes concernés à plusieurs types de menaces majeures :
- Élévation de privilèges : possibilité pour un attaquant d'obtenir des droits d'accès supérieurs à ceux initialement attribués.
- Atteinte à la confidentialité des données : risque de fuite ou d'accès non autorisé à des informations sensibles.
- Déni de service : perturbation ou interruption des services critiques exploitant le noyau vulnérable.
Mesures recommandées
Pour atténuer ces risques, le CERT-FR recommande aux administrateurs système et aux responsables de la sécurité des systèmes d'information (RSSI) de procéder sans délai à la mise à jour du noyau Linux vers la version corrigée. Les correctifs sont disponibles via le bulletin de sécurité Debian LTS, accessible en référence dans la documentation associée.
Documentation et références
Les détails techniques des vulnérabilités sont référencés sous les identifiants CVE suivants :
- CVE-2025-23131
- CVE-2026-23272
- CVE-2026-23278
- CVE-2026-23302
- CVE-2026-31451
- CVE-2026-46252
- CVE-2026-52928
- CVE-2026-53138
- CVE-2026-53139
- CVE-2026-53157
- CVE-2026-53158
- CVE-2026-53163
- CVE-2026-53167
- CVE-2026-53325
- CVE-2026-53327
- CVE-2026-53359
- CVE-2026-53362
- CVE-2026-53366
- CVE-2026-53381
- CVE-2026-53382
- CVE-2026-53383
- CVE-2026-53384
- CVE-2026-53385
- CVE-2026-53388
- CVE-2026-53390
- CVE-2026-53391
- CVE-2026-53397
- CVE-2026-53398
- CVE-2026-53403
- CVE-2026-63794
- CVE-2026-63795
- CVE-2026-63796
- CVE-2026-63798
- CVE-2026-63800
- CVE-2026-63801
- CVE-2026-63803
- CVE-2026-63807
- CVE-2026-63808
- CVE-2026-63809
- CVE-2026-63814
- CVE-2026-63817
- CVE-2026-63822
- CVE-2026-63823
- CVE-2026-63824
- CVE-2026-63827
- CVE-2026-63828
- CVE-2026-63830
- CVE-2026-63831
- CVE-2026-63833
- CVE-2026-63834
- CVE-2026-63835
- CVE-2026-63836
- CVE-2026-64188
- CVE-2026-64191
- CVE-2026-64246
- CVE-2026-64249
- CVE-2026-64252
- CVE-2026-64254
- CVE-2026-64529
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.