Commentaires : La CISA confirme l’exploitation active d’une faille Linux vieille de 15 ans

Trois vulnérabilités du noyau Linux sont désormais exploitées dans des attaques réelles. Parmi elles, une faille vieille de près de quinze ans capable de conduire à une élévation de privilèges et à une sortie de conteneur.

https://clubic.com//actualite-630760-la-cisa-confirme-l-exploitation-active-d-une-faille-linux-vieille-de-15-ans.html

De ce que je comprends,
CVE-2026-53266 : kernel > 5.10 = ok
CVE-2025-39682 : kernel > 6.17 = ok, (version d’avant= pas mal de non affecté mais il y a des * )
CVE-2025-39964 par trop clair elle, kernel < 2.6.38 = ok, ok de 5.10.245 à 5.10, et ok en fait sur plein d’intervalle, le dernier c’est « unaffected from 6.12.49 through 6.12 » suivi d’un « unaffected at 6.17 » maiis c’est la seule des 3 avec un « Default Status: affected »

A vu de nez, je peux me planter, je dirais qu’il faut au moins avoir le kernel 6.17, sorti il y a quasi un an

1 « J'aime »