Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 24 juillet 2026 N° CERTFR-2026-AVI-0930 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans le noyau Linux de Debian Gestion du document Référence CERTFR-2026-AVI-0930 Titre Multiples vulnérabilités dans le noyau Linux de Debian Date de la première version 24 juillet 2026 Date de la dernière version 24 juillet 2026 Source(s) Bulletin de sécurité Debian msg00304 du 21 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Atteinte à la confidentialité des données Déni de service Élévation de privilèges Systèmes affectés Debian trixie versions antérieures à 6.12.96-1 Résumé De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Debian msg00304 du 21 juillet 2026 https://lists.debian.org/debian-security-announce/2026/msg00304.html Référence CVE CVE-2025-21807 https://www.cve.org/CVERecord?id=CVE-2025-21807 Référence CVE CVE-2026-46093 https://www.cve.org/CVERecord?id=CVE-2026-46093 Référence CVE CVE-2026-53027 https://www.cve.org/CVERecord?id=CVE-2026-53027 Référence CVE CVE-2026-53226 https://www.cve.org/CVERecord?id=CVE-2026-53226 Référence CVE CVE-2026-53392 https://www.cve.org/CVERecord?id=CVE-2026-53392 Référence CVE CVE-2026-53399 https://www.cve.org/CVERecord?id=CVE-2026-53399 Référence CVE CVE-2026-53402 https://www.cve.org/CVERecord?id=CVE-2026-53402 Référence CVE CVE-2026-63815 https://www.cve.org/CVERecord?id=CVE-2026-63815 Référence CVE CVE-2026-63816 https://www.cve.org/CVERecord?id=CVE-2026-63816 Référence CVE CVE-2026-63818 https://www.cve.org/CVERecord?id=CVE-2026-63818 Référence CVE CVE-2026-64187 https://www.cve.org/CVERecord?id=CVE-2026-64187 Référence CVE CVE-2026-64189 https://www.cve.org/CVERecord?id=CVE-2026-64189 Gestion détaillée du document le 24 juillet 2026 Version initiale
Multiple vulnerabilities in the Debian Linux kernel (including CVE-2026-46093 with a CVSS 3.1 score of 7.8 HIGH) can lead to privilege escalation, data integrity, and confidentiality breaches. Affected systems are Debian 'trixie' with a kernel version prior to 6.12.96-1, though upstream kernel versions are also impacted with specific ranges detailed in the NVD data. The solution is to apply the updates referenced in the Debian security bulletin msg00304 to upgrade the kernel package.