Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-18

Failles Linux activement exploitées

Toutes les vulnérabilités Linux dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Linux Kernel : situation de compétition
CVE-2025-39964 Répandu ici
Kernel Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-18 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2026-53266 Répandu ici
Kernel Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-18 Non constaté à ce jour
Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability
CVE-2025-39682 Répandu ici
Kernel Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-09-18 Non constaté à ce jour
Linux Kernel : vulnérabilité de nature non précisée
CVE-2026-53362 Répandu ici
Kernel Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-27 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2022-0995 Répandu ici
Kernel Appliquer les correctifs et les mesures de contournement publiés par l'éditeur, en suivant ses instructions. Traiter en priorité les machines accessibles depuis Internet. Pour un service hébergé en nuage, suivre les consignes de l'hébergeur. Ne cesser d'utiliser le produit que si l'éditeur ne publie aucune mesure. 2026-08-26 Non constaté à ce jour
Linux Kernel : authentification défaillante
CVE-2022-0492 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-06-02 Non constaté à ce jour
Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability
CVE-2026-31431 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-05-01 Non constaté à ce jour
Linux Kernel : dépassement d'entier
CVE-2018-14634 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2026-01-26 Non constaté à ce jour
Linux Kernel Heap : écriture hors limites
CVE-2021-22555 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-10-06 Non constaté à ce jour
Linux Kernel Time-of-Check Time-of-Use (TOCTOU) : situation de compétition
CVE-2025-38352 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-09-04 Non constaté à ce jour
Linux Kernel Improper Ownership Management Vulnerability
CVE-2023-0386 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-06-17 Non constaté à ce jour
Linux Kernel : lecture hors limites
CVE-2024-53150 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-09 Non constaté à ce jour
Linux Kernel Out-of-Bounds Access Vulnerability
CVE-2024-53197 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-04-09 Non constaté à ce jour
Linux Kernel Use of Uninitialized Resource Vulnerability
CVE-2024-50302 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur, suivre les consignes applicables aux services en nuage ; à défaut, cesser d'utiliser le produit. 2025-03-04 Non constaté à ce jour
Linux Kernel : écriture hors limites
CVE-2024-53104 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2025-02-05 Non constaté à ce jour
Linux Kernel PIE Stack Buffer Corruption Vulnerability
CVE-2017-1000253 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-09-09 Oui, utilisée dans des campagnes de rançongiciel
Linux Kernel : débordement de tampon dans le tas
CVE-2022-0185 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-08-21 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2022-2586 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-06-26 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2024-1086 Répandu ici
Kernel Appliquer les mesures de contournement indiquées par l'éditeur ; à défaut, cesser d'utiliser le produit. 2024-05-30 Oui, utilisée dans des campagnes de rançongiciel
Linux Kernel : situation de compétition
CVE-2014-0196 Répandu ici
Kernel Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2023-05-12 Non constaté à ce jour
Linux Kernel : validation d'entrée insuffisante
CVE-2010-3904 Répandu ici
Kernel Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2023-05-12 Non constaté à ce jour
Linux Kernel : utilisation de mémoire après libération
CVE-2023-0266 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2023-03-30 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2021-3493 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-10-20 Non constaté à ce jour
Linux Kernel : validation d'entrée insuffisante
CVE-2013-6282 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Linux Kernel : dépassement d'entier
CVE-2013-2596 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2013-2094 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-09-15 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2014-3153 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2022-0847 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-04-25 Non constaté à ce jour
Linux Kernel : élévation de privilèges
CVE-2021-22600 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-04-11 Non constaté à ce jour
Linux Kernel : situation de compétition
CVE-2016-5195 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2022-03-03 Non constaté à ce jour
Linux Kernel : gestion des privilèges défaillante
CVE-2019-13272 Répandu ici
Kernel Installer les mises à jour publiées par l'éditeur. 2021-12-10 Non constaté à ce jour

Questions fréquentes

Combien de failles Linux sont activement exploitées ?

Le catalogue CISA KEV recense 31 vulnérabilités Linux exploitées, réparties sur 1 produit.

Quelle est la dernière faille Linux ajoutée au catalogue ?

Linux Kernel Race Condition Vulnerability (CVE-2025-39964), ajoutée le 18 septembre 2026.

Quel produit Linux est le plus touché ?

Kernel, avec 31 faille(s) exploitée(s).

Des failles Linux sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 2 utilisée(s) dans des campagnes de rançongiciel.

Produits Linux concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.