Trois vulnérabilités du noyau Linux sont désormais exploitées dans des attaques réelles. Parmi elles, une faille vieille de près de quinze ans capable de conduire à une élévation de privilèges et à une sortie de conteneur.
De ce que je comprends,
CVE-2026-53266 : kernel > 5.10 = ok
CVE-2025-39682 : kernel > 6.17 = ok, (version d’avant= pas mal de non affecté mais il y a des * )
CVE-2025-39964 par trop clair elle, kernel < 2.6.38 = ok, ok de 5.10.245 à 5.10, et ok en fait sur plein d’intervalle, le dernier c’est « unaffected from 6.12.49 through 6.12 » suivi d’un « unaffected at 6.17 » maiis c’est la seule des 3 avec un « Default Status: affected »
A vu de nez, je peux me planter, je dirais qu’il faut au moins avoir le kernel 6.17, sorti il y a quasi un an
1 « J'aime »