Sécurité · 22 septembre 2026

La CISA signale trois vulnérabilités du noyau Linux exploitées dans la nature

a person holding a sword with another person's hand
Marek Studzinski / Unsplash

L'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA) a, vendredi, ajouté trois failles de sécurité impactant le noyau Linux à son catalogue des vulnérabilités connues exploitées (KEV), citant des preuves d'exploitation active.

Les vulnérabilités sont listées ci-dessous. Actuellement, aucun détail n'est disponible sur la manière dont ces vulnérabilités sont exploitées dans la nature, ni si elles sont utilisées dans le cadre d'une chaîne d'attaque unique. Cependant, Red Hat a mis à jour les avis concernant toutes les failles depuis le 19 septembre 2026, à 2 heures UTC, pour reconnaître l'exploitation active.

"Cette CVE présente un risque élevé et des exploits publics connus utilisent cette vulnérabilité," a déclaré Red Hat. "Traitez cette vulnérabilité avec une priorité élevée."

Conformément à la Directive opérationnelle contraignante (BOD) 26-04 : priorisation des mises à jour de sécurité en fonction du risque, il est recommandé aux agences fédérales civiles de mettre en œuvre les corrections nécessaires d'ici le 21 septembre 2026.