Le 15 septembre 2023, le CERT-FR a publié un avis (CERTFR-2023-AVI-0752) concernant la découverte de multiples vulnérabilités dans le noyau Linux de Debian. Ces vulnérabilités peuvent entraîner une atteinte à la confidentialité des données, une élévation de privilèges et une exécution de code arbitraire à distance. (cert.ssi.gouv.fr)
Les systèmes Debian stable (bookworm) antérieurs à la version 6.1.52-1 sont particulièrement concernés par ces failles. Les utilisateurs sont fortement encouragés à mettre à jour leurs systèmes vers cette version ou une version ultérieure pour se protéger contre ces vulnérabilités.
Il est à noter que ces vulnérabilités ont été identifiées et corrigées en septembre 2023. Depuis lors, aucune nouvelle vulnérabilité majeure n’a été signalée dans le noyau Linux de Debian. Cependant, il est essentiel de maintenir régulièrement les systèmes à jour pour asr une protection continue contre les menaces potentielles.
Pour plus de détails, les utilisateurs peuvent consulter le bulletin de sécurité Debian DSA-5492-1 du 9 septembre 2023. (cert.ssi.gouv.fr)

