Bulletin d'alerte

Vulnérabilité dans Linux kernel

septembre 2026

Résumé

Le 25 juin 2026, une faille de sécurité a été identifiée dans Linux kernel.Référencée sous CVE-2026-53266, cette vulnérabilité permet à un attaquant local de modifier de la mémoire du noyau lors de la réécriture de l’adresse matérielle source ARP dans le module ebtables SNAT. En pratique, cela peut provoquer un comportement imprévu du système, un plantage, ou une élévation de privilèges. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d'exploitation public est disponible.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 21/09/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 8.8/10

EPSS : 0.28%

Référencée comme KEV : Oui

Code d exploitation disponible : Oui

Date d’ajout au KEV : 2026-09-20T04:00:35.526Z

Date de détection de l’exploit : 2026-09-21T04:00:36.470Z

Systèmes affectés

Linux : < bf84ad7c7a9ede46e31afaa41a1ba06a159e8c87
Linux : < 76280b78cc9f23bdc6438e10ad6dff148ef8375b
Linux : < b7e91939ba9be805a62a257fa4e227dffbb88fa0
Linux : < afd64b59c3de9bbbdd3759e834fdc55cda716e0b
Linux : < 153ea96c806aea395daba907a4f88480b6ad5093
Linux : < b18675263db1147c8e1cab625400c13a0d87bd2d
Linux : < c9b5ff59feffb92a147a84a5aa28acd2cb8ff4c5
Linux : < 67ba971ae02514d85818fe0c32549ab4bfa3bf49
Linux : 2f3839075a5f8dcf116c1abe35b36b018ac62445
Linux : 51ba2945a8ef65ae437c8f9ba05f0343aa82ae5b
Linux : b7d23c2c87584eb429f115c078ed511be8b18e29
Linux : < 5.5
Linux : < 5.9
Linux : < 5.10
Linux : toutes les versions antérieures à 0, 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36, 7.0.13, 7.1

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-53266
CVE Details : https://www.cvedetails.com/cve/CVE-2026-53266/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-53266

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.