Linux : trois failles dangereuses sont exploitées par les pirates, les autorités ont exigé un correctif rapide

Ce sont trois failles de sécurité très graves qui touchent Linux et le pire, c’est que les pirates les exploitent déjà. La CISA les a ajoutées à sa liste des vulnérabilités exploitées et les agences fédérales civiles américaines n’avaient que trois jours pour installer les correctifs et protections.

Sommaire
Linux failles
© Image IA d’illustration générée avec ChatGPT / BuzzArena
  • Trois failles graves touchent Linux et sont déjà exploitées par des pirates, dont une vulnérabilité notée 9,8/10.
  • Elles peuvent provoquer des plantages, exposer de la mémoire ou permettre une élévation de privilèges selon les configurations.
  • Les correctifs sont disponibles et doivent être installés rapidement via les mises à jour de votre distribution Linux.

Mais pire encore, les autorités ont imposé à ces agences fédérales qu’elles abandonnent les versions vulnérables si aucune protection suffisante n’existe, en plus de traquer des traces d’attaque. Bref, un délai très court de trois jours qui s’est étendu du 18 au 21 septembre 2026 et montre le niveau d’alerte.

Une faille Linux particulièrement dangereuse

En revanche, la CISA ne donne pas d’informations sur les pirates, les possibles victimes ou encore les objectifs de ceux qui exploitent les failles. Bien évidemment, les utilisateurs français ne sont pas soumis à l’ordre de la CISA, mais ce n’est pas pour autant qu’il ne s’agit pas d’une menace pour eux.

La plus grave des failles porte le numéro CVE-2025-39682 avec une note de 9,8 sur 10 en termes de dangerosité. La faille touche une partie de Linux qui gère certaines connexions chiffrées directement dans le noyau.

Les pirates ont donc la possibilité d’utiliser cette faille pour envoyer des données capables de provoquer un plantage ou exposer une partie de la mémoire. Toutefois, cette attaque à distance n’est possible que si la fonctionnalité décrite a été activée.

D’autres failles corrigées au passage

La deuxième faille est CVE-2026-53266 et concerne une fonctionnalité réseau utilisée dans certaines configurations de ponts, de machines virtuelles ou de conteneurs. Un pirate qui a déjà un accès limité a la possibilité de modifier une zone mémoire qui ne lui appartient pas. Résultat, la machine peut planter et le pirate peut s’octroyer des droits bien plus élevés dans certains cas.

Pour la troisième vulnérabilité, c’est CVE-2025-39964 qui était présente dans le noyau de Linux depuis 14 ans. Un problème qui touche une interface utilisée pour les opérations de chiffrement. Un pirate qui a un accès local, même avec de faibles droits, peut lancer deux écritures au même moment pour mélanger les données, faire planter la machine ou fausser le résultat d’une opération cryptographique.

Désormais, ces trois failles sont corrigées via des correctifs à installer d’urgence. Pour en profiter, il faut passer par la mise à jour que propose la distribution Linux que vous utilisez, que ce soit Ubuntu, Debian, Fedora ou Red Hat Enterprise Linux.

Des correctifs à installer rapidement

Il faut donc que votre distribution intègre ces correctifs dans ses propres versions du noyau. Bien évidemment, cela ne veut pas dire que tous les PC sous Linux sont sur le point d’être piratés. Il faut quand même un accès local pour deux d’entre elles ou une configuration précise pour la troisième.

Mais le danger est bel et bien là et on ne peut pas l’ignorer. Alors autant installer le plus rapidement possible ces correctifs pour éviter que vous ne soyez exposé.

Réagissez à cet article !

Un avis, une expérience, un désaccord ? La discussion est ouverte.