Plusieurs failles dans le noyau Linux d'Ubuntu
Des failles critiques dans le noyau d'Ubuntu permettent une élévation de privilèges et des attaques à distance.
Multiples vulnérabilités dans le noyau Linux d'Ubuntu (25 septembre 2026)
Le CERT-FR a publié un avis le 25 septembre 2026 (référence CERTFR-2026-AVI-1229) concernant de multiples vulnérabilités dans le noyau Linux d'Ubuntu. Ces vulnérabilités, identifiées via plusieurs bulletins de sécurité publiés entre le 21 et le 24 septembre 2026 (USN-8668-2 à USN-8818-1), concernent les versions Ubuntu 20.04 ESM, 22.04 LTS, 24.04 LTS et 26.04 LTS. Les CVE associés couvrent une période allant de 2022 à 2025, avec des références allant de CVE-2022-49803 à CVE-2025-22107. Les risques incluent une élévation de privilèges, un déni de service à distance, une atteinte à l'intégrité et à la confidentialité des données. Les correctifs sont disponibles dans les bulletins de sécurité Ubuntu correspondants, avec des liens directs vers les notices officielles.
- Vulnérabilités identifiées : 28 CVE (de CVE-2022-49803 à CVE-2025-22107), répartis sur plusieurs versions de noyau Ubuntu.
- Systèmes affectés : Ubuntu 20.04 ESM, 22.04 LTS, 24.04 LTS et 26.04 LTS.
- Risques : Élévation de privilèges, déni de service à distance, atteinte à l'intégrité et à la confidentialité des données.
- Sources : 18 bulletins de sécurité Ubuntu (USN-8668-2 à USN-8818-1) publiés entre le 21 et le 24 septembre 2026.
- Références CVE : Liste complète des CVE, couvrant une période de 3 ans (2022–2025), avec des vulnérabilités récentes (2024–2025).