CISA alerte sur 3 failles Linux kernel exploitées activement

19 septembre 2026 · Cybersécurité · IBM,QLYS,TENB,RPD

La CISA a ajouté trois vulnérabilités du noyau Linux à son catalogue KEV, citant des preuves d'exploitation active. Les failles incluent une divulgation mémoire dans le chemin TLS (CVSSv3 9.8), une écriture hors limites dans ebtables SNAT (8.8), et une condition de course dans AF_ALG (7.8). Red Hat a mis à jour ses avis pour reconnaître l'exploitation active et qualifie le risque de très élevé. Les agences fédérales FCEB ont jusqu'au 21 septembre 2026 pour appliquer les correctifs.

Impact marchés

Impact sur les entreprises utilisant des systèmes Linux en production (Red Hat, SUSE, Canonical). Les fournisseurs de solutions de cybersécurité et de patch management sont concernés. Red Hat (IBM) directement mentionné pour ses mises à jour d'avis.

Opportunités

Opportunités pour les éditeurs de solutions de gestion des vulnérabilités et de patch management (Qualys, Tenable, Rapid7). Risque accru pour les entreprises sans processus de mise à jour rapide des noyaux Linux, notamment dans les environnements cloud et on-premise.

Source originale