Plusieurs failles dans le noyau Linux Debian LTS
Deux failles critiques dans le noyau Debian LTS permettent une élévation de privilèges et des attaques de confidentialité.
Multiples vulnérabilités dans le noyau Linux de Debian LTS
Le CERT-FR a publié un avis le 25 septembre 2026 (référence CERTFR-2026-AVI-1232) concernant de multiples vulnérabilités dans le noyau Linux de Debian LTS. Ces vulnérabilités, identifiées dans les versions antérieures à 6.12.107-1~deb12u1 du noyau Debian 12 (bookworm), exposent les systèmes à des risques critiques tels que l'élévation de privilèges, l'atteinte à la confidentialité des données et un déni de service. Le bulletin de sécurité Debian LTS msg00023 du 19 septembre 2026 est la source officielle des informations. Une liste de 30 références CVE est fournie, couvrant des vulnérabilités allant de 2025 à 2026, avec des numéros comme CVE-2025-38525 jusqu’à CVE-2026-74482. Les correctifs sont disponibles dans le bulletin de sécurité et doivent être appliqués pour éviter les conséquences de sécurité.
- Version affectée : Debian 12 (bookworm) versions antérieures à 6.12.107-1~deb12u1
- Produit concerné : Noyau Linux de Debian LTS (bookworm)
- Risques : Élévation de privilèges, atteinte à la confidentialité, déni de service
- Références CVE : 30 vulnérabilités identifiées (CVE-2025-38525 à CVE-2026-74482)
- Source officielle : Bulletin de sécurité Debian LTS msg00023 (19 septembre 2026)
- Action recommandée : Mise à jour du noyau à la version 6.12.107-1~deb12u1 ou ultérieure via le canal de mise à jour Debian LTS