Vulnérabilité critique du noyau Linux CVE-2026-43499 (GhostLock)
Comment vérifier votre serveur et corriger la vulnérabilité du noyau Linux.
CVE-2026-43499 (GhostLock) est une vulnérabilité critique d'escalade de privilèges dans le noyau Linux, détectée dans le sous-système RT Mutex (rtmutex). Provoquée par une faille de type Use-After-Free (UAF), elle a existé pendant des années dans les versions vulnérables du noyau et permet à un utilisateur local sans privilèges d'obtenir les droits root. Dans certains scénarios, elle peut également être exploitée pour s'échapper d'un conteneur.
Pourquoi cette vulnérabilité est-elle dangereuse ?
En cas d'exploitation réussie, un attaquant peut :
- obtenir les droits root ;
- exécuter du code arbitraire en mode noyau ;
- contourner l'isolement des conteneurs ;
- compromettre entièrement le système affecté.
L'exploitation ne nécessite qu'un accès local avec un compte utilisateur standard.
Systèmes affectés
La vulnérabilité touche les versions vulnérables du noyau Linux et peut être présente dans diverses distributions Linux jusqu'à l'installation des mises à jour de sécurité. Les distributions concernées incluent :
- Ubuntu
- Debian
- Rocky Linux
- AlmaLinux
- Fedora
Vérifier la version du noyau
Pour connaître la version actuellement en cours d'exécution, exécutez :
uname -r
Atténuation de la vulnérabilité
Installez les dernières mises à jour de sécurité, y compris le noyau Linux mis à jour.
Ubuntu / Debian
sudo apt update
sudo apt upgrade
Rocky Linux / AlmaLinux / RHEL
sudo dnf update
Pour les versions antérieures :
sudo yum update
Après l'installation du noyau mis à jour, redémarrez votre serveur :
sudo reboot
Vérifiez que le système fonctionne avec le noyau mis à jour. Après le redémarrage, vérifiez à nouveau la version du noyau :
uname -r
La version affichée doit correspondre au noyau mis à jour.
Le numéro de version ne suffit pas
Le numéro de version du noyau ne permet pas toujours de savoir si une vulnérabilité a été corrigée. De nombreuses distributions Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux, etc.) rétroportent les correctifs de sécurité vers des versions de noyau existantes sans modifier le numéro de version.
Installez la mise à jour et redémarrez au plus vite
Si une mise à jour de sécurité corrigeant CVE-2026-43499 est disponible pour votre distribution, installez-la dès que possible et redémarrez le système pour charger le noyau mis à jour.
Aide
Une question ou besoin d'un coup de main ? Écrivez-nous via le système de tickets — nous sommes toujours là pour vous aider !