Veille techno
Connexion
Sécurité
9 Sécurité Critique cert.ssi.gouv.fr · 25/09/2026

Plusieurs failles dans le noyau Linux d'Ubuntu

Des failles critiques dans le noyau d'Ubuntu permettent une élévation de privilèges et des attaques à distance.

Multiples vulnérabilités dans le noyau Linux d'Ubuntu (25 septembre 2026)

Le CERT-FR a publié un avis le 25 septembre 2026 (référence CERTFR-2026-AVI-1229) concernant de multiples vulnérabilités dans le noyau Linux d'Ubuntu. Ces vulnérabilités, identifiées via plusieurs bulletins de sécurité publiés entre le 21 et le 24 septembre 2026 (USN-8668-2 à USN-8818-1), concernent les versions Ubuntu 20.04 ESM, 22.04 LTS, 24.04 LTS et 26.04 LTS. Les CVE associés couvrent une période allant de 2022 à 2025, avec des références allant de CVE-2022-49803 à CVE-2025-22107. Les risques incluent une élévation de privilèges, un déni de service à distance, une atteinte à l'intégrité et à la confidentialité des données. Les correctifs sont disponibles dans les bulletins de sécurité Ubuntu correspondants, avec des liens directs vers les notices officielles.

  • Vulnérabilités identifiées : 28 CVE (de CVE-2022-49803 à CVE-2025-22107), répartis sur plusieurs versions de noyau Ubuntu.
  • Systèmes affectés : Ubuntu 20.04 ESM, 22.04 LTS, 24.04 LTS et 26.04 LTS.
  • Risques : Élévation de privilèges, déni de service à distance, atteinte à l'intégrité et à la confidentialité des données.
  • Sources : 18 bulletins de sécurité Ubuntu (USN-8668-2 à USN-8818-1) publiés entre le 21 et le 24 septembre 2026.
  • Références CVE : Liste complète des CVE, couvrant une période de 3 ans (2022–2025), avec des vulnérabilités récentes (2024–2025).