La CISA signale trois failles du noyau Linux exploitées; des bogues critiques touchent aussi Cisco ISE, Orkes Conductor et libheif

La CISA ajoute trois failles du noyau Linux exploitées; plus des bogues critiques signalés dans Cisco ISE, Orkes Conductor et libheif. Priorités K-12.

  • La CISA a ajouté trois vulnérabilités du noyau Linux à son catalogue des vulnérabilités exploitées connues, en deux avis distincts — CVE-2025-39682, CVE-2025-39964 et CVE-2026-53266 — ce qui indique des preuves d'exploitation active.
  • Par ailleurs, des rapports décrivent un contournement d'authentification de sévérité maximale dans Cisco ISE (CVE-2026-76460), une exécution de code à distance avant authentification dans Orkes Conductor (CVE-2026-58138) déjà exploitée, et une faille critique libheif divulguée par Wordfence sans CVE attribué au moment de la publication.
  • Tout serveur, VM, conteneur, NAS ou appliance de district exécutant un noyau Linux est concerné, tout comme les sites WordPress acceptant des photos HEIC — vérifiez les versions et les scores exacts dans l'avis de chaque fournisseur.

À faire maintenant

  1. Inventoriez les versions du noyau Linux sur les serveurs physiques, VM, conteneurs, appliances réseau et NAS, puis associez chaque système à CVE-2025-39682, CVE-2025-39964 et CVE-2026-53266 à l'aide de l'avis de votre distribution (Red Hat, Ubuntu, Debian, SUSE) — confirmez les plages de versions exactes auprès du fournisseur plutôt que de présumer.
  2. Corrigez d'abord les hôtes exposés à Internet et à forte valeur, puis planifiez le reste du parc selon le risque; redémarrez lorsque la mise à jour du noyau l'exige et n'utilisez le correctif à chaud que comme mesure temporaire.
  3. Isolez ou restreignez les hôtes qui ne peuvent être corrigés immédiatement, et activez une journalisation renforcée pour l'élévation de privilèges, le chargement inattendu de modules noyau, la création de comptes locaux et les connexions sortantes inhabituelles.
  4. Pour Cisco ISE (CVE-2026-76460), appliquez le correctif immédiatement ou bloquez l'accès externe aux points de terminaison API; pour Orkes Conductor (CVE-2026-58138), mettez le service hors ligne jusqu'à la correction, faites tourner tous les identifiants et clés API qu'il détenait et limitez les sorties réseau.
  5. Pour libheif/HEIC : désactivez le téléversement et le décodage HEIC si non requis, isolez la conversion d'images dans un conteneur à faibles privilèges et appliquez des règles WAF ou de correctif virtuel en attendant un correctif et un CVE.

Articles liés