Multiples vulnérabilités dans le noyau Linux de RedHat
ÉLEVÉE 7.8 ⚑ Exploitation active connue EPSS 0.08 · 94ᵉ centileCWE-282
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produits et versions affectés
| Produit | Versions affectées | Corrigé en |
|---|---|---|
| RHEL | Non précisées par la source | Non précisé |
| Oracle Database | Non précisées par la source | Non précisé |
| Ubuntu | Non précisées par la source | Non précisé |
| SUSE | Non précisées par la source | Non précisé |
| Debian | Non précisées par la source | Non précisé |
| Java / OpenJDK | Non précisées par la source | Non précisé |
| Juniper | Non précisées par la source | Non précisé |
| Debian Debian linux | 10.0 | Non précisé |
| Netapp H300s firmware | toutes versions | Non précisé |
| Netapp H500s firmware | toutes versions | Non précisé |
| Netapp H700s firmware | toutes versions | Non précisé |
| Netapp H410s firmware | toutes versions | Non précisé |
| Netapp H410c firmware | toutes versions | Non précisé |
| Canonical Ubuntu linux |
|
Non précisé |
| Linux Linux kernel |
|
5.15.91, 6.1.9 |
Explication de la faille
Conditions à réunir pour exploiter cette faille, telles que publiées :
CWE-282 — Faiblesse CWE-282
Type de défaut référencé par le MITRE ; la fiche d'origine en donne la description complète.
- exige un accès local à la machine (session ouverte, ligne de commande)
- depuis un compte utilisateur ordinaire
- sans aucune action de la victime
- aucune condition particulière à réunir
Atteinte totale à la confidentialité des données, l'intégrité des données et la disponibilité du service.
L'impact reste confiné au composant vulnérable.
Exploitation connue
Exploitation avérée.
La CISA a inscrit cette vulnérabilité à son catalogue des failles activement exploitées le 17 juin 2025. L'inscription à ce catalogue signifie qu'une exploitation a été constatée, pas qu'elle est probable.
Les agences fédérales américaines avaient jusqu'au 8 juillet 2025 pour appliquer le correctif. Cette échéance ne vous engage pas, mais elle donne l'urgence retenue par la CISA.
Le score EPSS estime à 7.9 % la probabilité qu'une tentative d'exploitation soit observée dans les trente prochains jours. Cette valeur la situe au 94ᵉ centile : 94 % des vulnérabilités connues ont une probabilité plus faible.
Vérifier la présence sur votre système
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis.
Relevez la version installée, puis comparez-la aux plages listées plus haut. Une version absente de ces plages n'est pas concernée par cet avis. Un service redémarré depuis la mise à jour peut encore exécuter l'ancien binaire : vérifiez la version du processus en cours, pas seulement celle du paquet.
cat /etc/os-release
uname -r
dpkg -l | grep -i nom-du-produit
rpm -qa | grep -i nom-du-produit
apt list --upgradable 2>/dev/null | grep -i security
# ou, sur les distributions RPM :
dnf updateinfo list security
Ces commandes ne font que lire l'état du système : aucune n'installe, ne modifie ni ne redémarre quoi que ce soit. Les produits affectés relèvent de 5 familles : seules les vérifications les plus courantes sont reprises ici.
Correctif et contournements
Versions à partir desquelles la faille est corrigée :
- Linux Linux kernel 5.15.91, 6.1.9
Ces numéros sont déduits des bornes de version du NVD : la borne haute d'une plage vulnérable est la première version corrigée de sa branche. Le bulletin de l'éditeur, lié ci-dessous, reste la référence — lui seul mentionne les contournements et les conditions de mise à jour.
Sources
-
CERTFR-2023-AVI-0291
— Multiples vulnérabilités dans le noyau Linux de RedHat
CERT-FR (ANSSI) · publié le 07/04/2023 · révisé le 07/04/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 6 vulnérabilités.- CVE-2022-3564
- CVE-2022-4269
- CVE-2022-4378
- CVE-2023-0266
- CVE-2023-0461
-
CERTFR-2023-AVI-0333
— Multiples vulnérabilités dans le noyau Linux d'Ubuntu
CERT-FR (ANSSI) · publié le 21/04/2023 · révisé le 21/04/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 48 vulnérabilités.- CVE-2021-3669
- CVE-2022-21505
- CVE-2022-2196
- CVE-2022-3108
- CVE-2022-3424
- CVE-2022-36280
- CVE-2022-3903
- CVE-2022-41218
- CVE-2022-4129
- CVE-2022-41849
- CVE-2022-4269
- CVE-2022-4382
- CVE-2022-47929
- CVE-2022-4842
- CVE-2023-0045
- CVE-2023-0266
- CVE-2023-0394
- CVE-2023-0468
- CVE-2023-1032
- CVE-2023-1073
Afficher 27 autres CVE de cet avis
- CVE-2023-1074
- CVE-2023-1076
- CVE-2023-1077
- CVE-2023-1079
- CVE-2023-1095
- CVE-2023-1118
- CVE-2023-1281
- CVE-2023-1583
- CVE-2023-1652
- CVE-2023-1670
- CVE-2023-1829
- CVE-2023-1855
- CVE-2023-1989
- CVE-2023-1990
- CVE-2023-1998
- CVE-2023-22997
- CVE-2023-23455
- CVE-2023-23559
- CVE-2023-25012
- CVE-2023-26545
- CVE-2023-26605
- CVE-2023-26606
- CVE-2023-26607
- CVE-2023-28328
- CVE-2023-28466
- CVE-2023-28866
- CVE-2023-30456
-
CERTFR-2023-AVI-0334
— Multiples vulnérabilités dans le noyau Linux de RedHat
CERT-FR (ANSSI) · publié le 21/04/2023 · révisé le 21/04/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 3 vulnérabilités.- CVE-2022-4378
- CVE-2023-0461
-
CERTFR-2023-AVI-0345
— Multiples vulnérabilités dans le noyau Linux d'Ubuntu
CERT-FR (ANSSI) · publié le 28/04/2023 · révisé le 28/04/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 16 vulnérabilités.- CVE-2022-3586
- CVE-2022-4095
- CVE-2022-4129
- CVE-2022-47929
- CVE-2022-4842
- CVE-2023-0394
- CVE-2023-1073
- CVE-2023-1074
- CVE-2023-1281
- CVE-2023-1390
- CVE-2023-1652
- CVE-2023-1670
- CVE-2023-1829
- CVE-2023-1872
- CVE-2023-26545
-
CERTFR-2023-AVI-0346
— Multiples vulnérabilités dans le noyau Linux de RedHat
CERT-FR (ANSSI) · publié le 28/04/2023 · révisé le 28/04/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 2 vulnérabilités.- CVE-2022-43750
-
CERTFR-2023-AVI-0358
— Vulnérabilité dans le noyau Linux de Red Hat
CERT-FR (ANSSI) · publié le 05/05/2023 · révisé le 05/05/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2023-AVI-0381
— Multiples vulnérabilités dans le noyau Linux d'Ubuntu
CERT-FR (ANSSI) · publié le 12/05/2023 · révisé le 12/05/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 21 vulnérabilités.- CVE-2022-2590
- CVE-2022-3303
- CVE-2022-3586
- CVE-2022-40307
- CVE-2022-4095
- CVE-2022-4129
- CVE-2022-4662
- CVE-2022-47929
- CVE-2022-4842
- CVE-2023-0394
- CVE-2023-0468
- CVE-2023-1073
- CVE-2023-1074
- CVE-2023-1281
- CVE-2023-1652
- CVE-2023-1829
- CVE-2023-1859
- CVE-2023-1872
- CVE-2023-23455
- CVE-2023-26545
-
CERTFR-2023-AVI-0382
— Multiples vulnérabilités dans le noyau Linux de SUSE
CERT-FR (ANSSI) · publié le 12/05/2023 · révisé le 12/05/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 21 vulnérabilités.- CVE-2020-36691
- CVE-2022-2196
- CVE-2022-43945
- CVE-2023-1611
- CVE-2023-1670
- CVE-2023-1838
- CVE-2023-1855
- CVE-2023-1872
- CVE-2023-1989
- CVE-2023-1990
- CVE-2023-1998
- CVE-2023-2008
- CVE-2023-2019
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-23006
- CVE-2023-2483
- CVE-2023-30772
-
CERTFR-2023-AVI-0391
— Multiples vulnérabilités dans le noyau Linux de Debian
CERT-FR (ANSSI) · publié le 19/05/2023 · révisé le 19/05/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 3 vulnérabilités.- CVE-2023-31436
- CVE-2023-32233
-
CERTFR-2023-AVI-0395
— Multiples vulnérabilités dans le noyau Linux de SUSE
CERT-FR (ANSSI) · publié le 19/05/2023 · révisé le 19/05/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 35 vulnérabilités.- CVE-2017-5753
- CVE-2020-36691
- CVE-2021-3923
- CVE-2021-4203
- CVE-2022-20567
- CVE-2022-2196
- CVE-2022-43945
- CVE-2023-0590
- CVE-2023-0597
- CVE-2023-1076
- CVE-2023-1095
- CVE-2023-1118
- CVE-2023-1390
- CVE-2023-1513
- CVE-2023-1611
- CVE-2023-1670
- CVE-2023-1855
- CVE-2023-1989
- CVE-2023-1990
- CVE-2023-1998
Afficher 14 autres CVE de cet avis
- CVE-2023-2008
- CVE-2023-2019
- CVE-2023-2124
- CVE-2023-2162
- CVE-2023-2176
- CVE-2023-2235
- CVE-2023-23006
- CVE-2023-23454
- CVE-2023-23455
- CVE-2023-2483
- CVE-2023-28328
- CVE-2023-28464
- CVE-2023-28772
- CVE-2023-30772
-
CERTFR-2023-AVI-0429
— Multiples vulnérabilités dans le noyau Linux d'Ubuntu
CERT-FR (ANSSI) · publié le 02/06/2023 · révisé le 02/06/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 33 vulnérabilités.- CVE-2022-27672
- CVE-2022-3586
- CVE-2022-3707
- CVE-2022-4129
- CVE-2022-4139
- CVE-2022-47929
- CVE-2022-4842
- CVE-2023-0394
- CVE-2023-0458
- CVE-2023-0459
- CVE-2023-1073
- CVE-2023-1074
- CVE-2023-1075
- CVE-2023-1078
- CVE-2023-1118
- CVE-2023-1281
- CVE-2023-1380
- CVE-2023-1513
- CVE-2023-1652
- CVE-2023-1670
Afficher 12 autres CVE de cet avis
- CVE-2023-1829
- CVE-2023-1872
- CVE-2023-20938
- CVE-2023-21102
- CVE-2023-2162
- CVE-2023-2612
- CVE-2023-26545
- CVE-2023-26606
- CVE-2023-30456
- CVE-2023-31436
- CVE-2023-32233
- CVE-2023-32269
-
CERTFR-2023-AVI-0445
— Multiples vulnérabilités dans le noyau Linux de DebianLTS
CERT-FR (ANSSI) · publié le 09/06/2023 · révisé le 09/06/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 3 vulnérabilités.- CVE-2023-31436
- CVE-2023-32233
-
CERTFR-2023-AVI-0447
— Multiples vulnérabilités dans le noyau Linux de SUSE
CERT-FR (ANSSI) · publié le 09/06/2023 · révisé le 09/06/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Cet avis couvre 21 vulnérabilités.- CVE-2022-3523
- CVE-2022-36280
- CVE-2022-38096
- CVE-2023-0045
- CVE-2023-0461
- CVE-2023-0597
- CVE-2023-1118
- CVE-2023-1281
- CVE-2023-1872
- CVE-2023-1989
- CVE-2023-2162
- CVE-2023-22995
- CVE-2023-22998
- CVE-2023-23000
- CVE-2023-23004
- CVE-2023-23454
- CVE-2023-23559
- CVE-2023-25012
- CVE-2023-26545
- CVE-2023-28464
-
CERTFR-2023-AVI-0484
— Multiples vulnérabilités dans les produits IBM
CERT-FR (ANSSI) · publié le 23/06/2023 · révisé le 23/06/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2023-AVI-0488
— Multiples vulnérabilités dans le noyau Linux d'Ubuntu
CERT-FR (ANSSI) · publié le 23/06/2023 · révisé le 23/06/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2023-AVI-0544
— Multiples vulnérabilités dans le noyau Linux de SUSE
CERT-FR (ANSSI) · publié le 13/07/2023 · révisé le 13/07/2023 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2024-AVI-0027
— Multiples vulnérabilités dans les produits Juniper Networks
CERT-FR (ANSSI) · publié le 11/01/2024 · révisé le 11/01/2024 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0 -
CERTFR-2024-AVI-0527
— Multiples vulnérabilités dans le noyau Linux de Debian LTS
CERT-FR (ANSSI) · publié le 28/06/2024 · révisé le 28/06/2024 · Source : CERT-FR (ANSSI), Licence Ouverte 2.0
Historique des révisions
- 25/08/2026 — CERTFR-2024-AVI-0527, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2024-AVI-0027, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0484, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0488, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0544, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0291, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0333, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0334, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0345, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0346, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0358, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0381, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0382, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0391, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0395, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0429, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0445, révision 1 : Publication initiale
- 25/08/2026 — CERTFR-2023-AVI-0447, révision 1 : Publication initiale