Sécurité · 22 septembre 2026
Également publié en Polski, עברית, Deutsch, Svenska, Norsk, Nederlands, 한국어, 日本語, Bahasa Indonesia, हिन्दी, العربية, Türkçe, Русский, Español, Italiano
La CISA signale trois vulnérabilités du noyau Linux exploitées dans la nature
L'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA) a, vendredi, ajouté trois failles de sécurité impactant le noyau Linux à son catalogue des vulnérabilités connues exploitées (KEV), citant des preuves d'exploitation active.
Les vulnérabilités sont listées ci-dessous. Actuellement, aucun détail n'est disponible sur la manière dont ces vulnérabilités sont exploitées dans la nature, ni si elles sont utilisées dans le cadre d'une chaîne d'attaque unique. Cependant, Red Hat a mis à jour les avis concernant toutes les failles depuis le 19 septembre 2026, à 2 heures UTC, pour reconnaître l'exploitation active.
"Cette CVE présente un risque élevé et des exploits publics connus utilisent cette vulnérabilité," a déclaré Red Hat. "Traitez cette vulnérabilité avec une priorité élevée."
Conformément à la Directive opérationnelle contraignante (BOD) 26-04 : priorisation des mises à jour de sécurité en fonction du risque, il est recommandé aux agences fédérales civiles de mettre en œuvre les corrections nécessaires d'ici le 21 septembre 2026.