Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTS
ANSSI / CERT-FR — Alertes & avis
Contexte et systèmes concernés
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis relatif à des vulnérabilités multiples identifiées dans le noyau Linux des distributions Debian LTS. Ces failles impactent spécifiquement les versions antérieures aux correctifs suivants :
- Debian LTS 11 « bullseye » avant la version 6.1.180-1~deb11u1 ;
- Debian LTS 12 « bookworm » avant la version 6.12.100-1~deb12u1.
Impacts et risques associés
Les vulnérabilités en question exposent les systèmes à trois types de menaces majeures :
- Élévation de privilèges : possibilité pour un attaquant d'obtenir des droits d'administration non autorisés ;
- Atteinte à la confidentialité des données : risque de fuite ou d'accès non autorisé à des informations sensibles ;
- Déni de service : perturbation ou interruption des services critiques.
Recommandations et actions à mener
Pour atténuer ces risques, il est impératif d'appliquer sans délai les correctifs publiés par l'éditeur Debian. Les administrateurs système doivent se référer aux bulletins de sécurité correspondants pour obtenir les mises à jour nécessaires et procéder à leur déploiement.
Références techniques
Les vulnérabilités identifiées sont référencées sous les identifiants CVE suivants :
- CVE-2024-36013
- CVE-2025-21807
- CVE-2025-40196
- CVE-2026-31610
- CVE-2026-43216
- CVE-2026-45944
- CVE-2026-46093
- CVE-2026-46135
- CVE-2026-53005
- CVE-2026-53027
- CVE-2026-53226
- CVE-2026-53260
- CVE-2026-53332
- CVE-2026-53365
- CVE-2026-53392
- CVE-2026-53393
- CVE-2026-53399
- CVE-2026-53400
- CVE-2026-53402
- CVE-2026-63797
- CVE-2026-63806
- CVE-2026-63810
- CVE-2026-63815
- CVE-2026-63816
- CVE-2026-63818
- CVE-2026-63829
- CVE-2026-63970
- CVE-2026-64187
- CVE-2026-64189
- CVE-2026-64192
- CVE-2026-64206
- CVE-2026-64227
- CVE-2026-64241
- CVE-2026-64248
- CVE-2026-64250
- CVE-2026-64256
- CVE-2026-64265
- CVE-2026-64266
- CVE-2026-64268
- CVE-2026-64269
- CVE-2026-64270
- CVE-2026-64271
- CVE-2026-64272
- CVE-2026-64273
- CVE-2026-64274
- CVE-2026-64275
- CVE-2026-64276
- CVE-2026-64277
- CVE-2026-64279
- CVE-2026-64284
- CVE-2026-64286
- CVE-2026-64287
- CVE-2026-64289
- CVE-2026-64294
- CVE-2026-64296
- CVE-2026-64297
- CVE-2026-64298
- CVE-2026-64299
- CVE-2026-64301
- CVE-2026-64303
- CVE-2026-64304
- CVE-2026-64305
- CVE-2026-64306
- CVE-2026-64307
- CVE-2026-64308
- CVE-2026-64309
- CVE-2026-64310
- CVE-2026-64312
- CVE-2026-64313
- CVE-2026-64315
- CVE-2026-64316
- CVE-2026-64317
- CVE-2026-64318
- CVE-2026-64319
- CVE-2026-64320
- CVE-2026-64321
- CVE-2026-64322
- CVE-2026-64323
- CVE-2026-64324
- CVE-2026-64326
- CVE-2026-64327
- CVE-2026-64328
- CVE-2026-64329
- CVE-2026-64330
- CVE-2026-64331
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.