GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTS

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans le noyau Linux des versions Debian LTS. Ces failles, identifiées dans les distributions bookworm, bullseye et trixie, exposent les systèmes à des risques majeurs.

Risques identifiés

Les vulnérabilités en question peuvent être exploitées pour :

  • Provoquer une élévation de privilèges, permettant à un attaquant d’obtenir des droits administratifs non autorisés ;
  • Conduire à une atteinte à la confidentialité des données, avec un risque de fuite d’informations sensibles ;
  • Générer un déni de service, perturbant le fonctionnement normal des systèmes concernés.

Systèmes concernés

Les versions vulnérables des distributions Debian LTS sont les suivantes :

  • Debian bookworm : toutes les versions antérieures à 6.1.176 ;
  • Debian bullseye : toutes les versions antérieures à 5.10.259 et 6.6.1.176.95-1 ;
  • Debian trixie : toutes les versions antérieures à 6.12.95-1.

Recommandations

Pour atténuer ces risques, il est impératif de :

  • Consulter les bulletins de sécurité Debian LTS publiés par l’éditeur afin d’identifier les correctifs applicables ;
  • Appliquer sans délai les mises à jour de sécurité disponibles pour les noyaux concernés ;
  • Mettre en œuvre des mesures de surveillance renforcée pour détecter toute tentative d’exploitation des vulnérabilités.

Documentation et références

Les utilisateurs et administrateurs sont invités à se référer aux sources officielles pour obtenir les correctifs et suivre l’évolution des correctifs :

  • Bulletins de sécurité Debian LTS (msg00005, msg00006, msg00012) ;
  • Bulletin de sécurité Debian (msg00292) ;
  • Références CVE associées aux vulnérabilités.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres