GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTS

ANSSI / CERT-FR — Alertes & avis

Contexte et systèmes concernés

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis relatif à des vulnérabilités multiples identifiées dans le noyau Linux des distributions Debian LTS. Ces failles impactent spécifiquement les versions antérieures aux correctifs suivants :

  • Debian LTS 11 « bullseye » avant la version 6.1.180-1~deb11u1 ;
  • Debian LTS 12 « bookworm » avant la version 6.12.100-1~deb12u1.

Impacts et risques associés

Les vulnérabilités en question exposent les systèmes à trois types de menaces majeures :

  • Élévation de privilèges : possibilité pour un attaquant d'obtenir des droits d'administration non autorisés ;
  • Atteinte à la confidentialité des données : risque de fuite ou d'accès non autorisé à des informations sensibles ;
  • Déni de service : perturbation ou interruption des services critiques.

Recommandations et actions à mener

Pour atténuer ces risques, il est impératif d'appliquer sans délai les correctifs publiés par l'éditeur Debian. Les administrateurs système doivent se référer aux bulletins de sécurité correspondants pour obtenir les mises à jour nécessaires et procéder à leur déploiement.

Références techniques

Les vulnérabilités identifiées sont référencées sous les identifiants CVE suivants :

  • CVE-2024-36013
  • CVE-2025-21807
  • CVE-2025-40196
  • CVE-2026-31610
  • CVE-2026-43216
  • CVE-2026-45944
  • CVE-2026-46093
  • CVE-2026-46135
  • CVE-2026-53005
  • CVE-2026-53027
  • CVE-2026-53226
  • CVE-2026-53260
  • CVE-2026-53332
  • CVE-2026-53365
  • CVE-2026-53392
  • CVE-2026-53393
  • CVE-2026-53399
  • CVE-2026-53400
  • CVE-2026-53402
  • CVE-2026-63797
  • CVE-2026-63806
  • CVE-2026-63810
  • CVE-2026-63815
  • CVE-2026-63816
  • CVE-2026-63818
  • CVE-2026-63829
  • CVE-2026-63970
  • CVE-2026-64187
  • CVE-2026-64189
  • CVE-2026-64192
  • CVE-2026-64206
  • CVE-2026-64227
  • CVE-2026-64241
  • CVE-2026-64248
  • CVE-2026-64250
  • CVE-2026-64256
  • CVE-2026-64265
  • CVE-2026-64266
  • CVE-2026-64268
  • CVE-2026-64269
  • CVE-2026-64270
  • CVE-2026-64271
  • CVE-2026-64272
  • CVE-2026-64273
  • CVE-2026-64274
  • CVE-2026-64275
  • CVE-2026-64276
  • CVE-2026-64277
  • CVE-2026-64279
  • CVE-2026-64284
  • CVE-2026-64286
  • CVE-2026-64287
  • CVE-2026-64289
  • CVE-2026-64294
  • CVE-2026-64296
  • CVE-2026-64297
  • CVE-2026-64298
  • CVE-2026-64299
  • CVE-2026-64301
  • CVE-2026-64303
  • CVE-2026-64304
  • CVE-2026-64305
  • CVE-2026-64306
  • CVE-2026-64307
  • CVE-2026-64308
  • CVE-2026-64309
  • CVE-2026-64310
  • CVE-2026-64312
  • CVE-2026-64313
  • CVE-2026-64315
  • CVE-2026-64316
  • CVE-2026-64317
  • CVE-2026-64318
  • CVE-2026-64319
  • CVE-2026-64320
  • CVE-2026-64321
  • CVE-2026-64322
  • CVE-2026-64323
  • CVE-2026-64324
  • CVE-2026-64326
  • CVE-2026-64327
  • CVE-2026-64328
  • CVE-2026-64329
  • CVE-2026-64330
  • CVE-2026-64331

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres