Le 5 juin 2026, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans le noyau Linux de Debian LTS. (cert.ssi.gouv.fr) Ces vulnérabilités affectent les versions antérieures à 5.10.257-1 de Debian bullseye et à 6.1.174-1~deb11u1 de Debian bullseye. Les risques associés incluent une atteinte à la confidentialité des données, un déni de service et une élévation de privilèges.
Le 24 juillet 2026, un nouvel avis a été émis concernant des vulnérabilités similaires dans le noyau Linux de Debian LTS. (cert.ssi.gouv.fr) Cette fois, les versions concernées sont celles antérieures à 6.1.177-1 de Debian 12 bookworm. Les risques identifiés comprennent une atteinte à l’intégrité des données, une atteinte à la confidentialité des données, un déni de service et une élévation de privilèges.
Ces vulnérabilités permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service. Il est donc recommandé aux utilisateurs des versions concernées de mettre à jour leur système en suivant les instructions fournies dans les bulletins de sécurité de l’éditeur.
Pour plus de détails, veuillez consulter les avis du CERT-FR :
Avis du 5 juin 2026 : (cert.ssi.gouv.fr)
Avis du 24 juillet 2026 : (cert.ssi.gouv.fr)



