Catalogue CISA KEV · mis à jour le 2026-09-18
Failles Linux activement exploitées
Toutes les vulnérabilités Linux dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.
- 31failles exploitées
- 2utilisées par des rançongiciels
- 1produit concerné
- 2021-12-10première entrée au catalogue
| Vulnérabilité | Produit | Ce qu'il faut faire | Ajout | Rançongiciel |
|---|---|---|---|---|
|
Linux Kernel : situation de compétition
CVE-2025-39964 Répandu ici |
Kernel | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2026-53266 Répandu ici |
Kernel | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | Non constaté à ce jour |
|
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
CVE-2025-39682 Répandu ici |
Kernel | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-09-18 | Non constaté à ce jour |
|
Linux Kernel : vulnérabilité de nature non précisée
CVE-2026-53362 Répandu ici |
Kernel | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-27 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2022-0995 Répandu ici |
Kernel | Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. | 2026-08-26 | Non constaté à ce jour |
|
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-06-02 | Non constaté à ce jour |
|
Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
CVE-2026-31431 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-05-01 | Non constaté à ce jour |
|
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2026-01-26 | Non constaté à ce jour |
|
Linux Kernel Heap : écriture hors limites
CVE-2021-22555 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-10-06 | Non constaté à ce jour |
|
Linux Kernel Time-of-Check Time-of-Use (TOCTOU) : situation de compétition
CVE-2025-38352 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-09-04 | Non constaté à ce jour |
|
Linux Kernel Improper Ownership Management Vulnerability
CVE-2023-0386 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-06-17 | Non constaté à ce jour |
|
Linux Kernel : lecture hors limites
CVE-2024-53150 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | Non constaté à ce jour |
|
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-04-09 | Non constaté à ce jour |
|
Linux Kernel Use of Uninitialized Resource Vulnerability
CVE-2024-50302 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. | 2025-03-04 | Non constaté à ce jour |
|
Linux Kernel : écriture hors limites
CVE-2024-53104 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2025-02-05 | Non constaté à ce jour |
|
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-09-09 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-08-21 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2022-2586 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-06-26 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici |
Kernel | Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. | 2024-05-30 | Oui, utilisée dans des campagnes de rançongiciel |
|
Linux Kernel : situation de compétition
CVE-2014-0196 Répandu ici |
Kernel | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2023-05-12 | Non constaté à ce jour |
|
Linux Kernel : validation d'entrée insuffisante
CVE-2010-3904 Répandu ici |
Kernel | Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. | 2023-05-12 | Non constaté à ce jour |
|
Linux Kernel : utilisation de mémoire après libération
CVE-2023-0266 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2023-03-30 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2021-3493 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-10-20 | Non constaté à ce jour |
|
Linux Kernel : validation d'entrée insuffisante
CVE-2013-6282 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Linux Kernel : dépassement d'entier
CVE-2013-2596 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2013-2094 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-09-15 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2014-3153 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-05-25 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2022-0847 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-04-25 | Non constaté à ce jour |
|
Linux Kernel : élévation de privilèges
CVE-2021-22600 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-04-11 | Non constaté à ce jour |
|
Linux Kernel : situation de compétition
CVE-2016-5195 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2022-03-03 | Non constaté à ce jour |
|
Linux Kernel : gestion des privilèges défaillante
CVE-2019-13272 Répandu ici |
Kernel | Installer les mises à jour publiées par l'éditeur. | 2021-12-10 | Non constaté à ce jour |
Questions fréquentes
Combien de failles Linux sont activement exploitées ?
Le catalogue CISA KEV recense 31 vulnérabilités Linux exploitées, réparties sur 1 produit.
Quelle est la dernière faille Linux ajoutée au catalogue ?
Linux Kernel Race Condition Vulnerability (CVE-2025-39964), ajoutée le 18 septembre 2026.
Quel produit Linux est le plus touché ?
Kernel, avec 31 faille(s) exploitée(s).
Des failles Linux sont-elles utilisées par des rançongiciels ?
Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.
Produits Linux concernés
Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.