Vulnérabilité critique du noyau Linux CVE-2026-43499 (GhostLock)

Comment vérifier votre serveur et corriger la vulnérabilité du noyau Linux.

CVE-2026-43499 (GhostLock) est une vulnérabilité critique d'escalade de privilèges dans le noyau Linux, détectée dans le sous-système RT Mutex (rtmutex). Provoquée par une faille de type Use-After-Free (UAF), elle a existé pendant des années dans les versions vulnérables du noyau et permet à un utilisateur local sans privilèges d'obtenir les droits root. Dans certains scénarios, elle peut également être exploitée pour s'échapper d'un conteneur.

Pourquoi cette vulnérabilité est-elle dangereuse ?

En cas d'exploitation réussie, un attaquant peut :

  • obtenir les droits root ;
  • exécuter du code arbitraire en mode noyau ;
  • contourner l'isolement des conteneurs ;
  • compromettre entièrement le système affecté.

L'exploitation ne nécessite qu'un accès local avec un compte utilisateur standard.

Systèmes affectés

La vulnérabilité touche les versions vulnérables du noyau Linux et peut être présente dans diverses distributions Linux jusqu'à l'installation des mises à jour de sécurité. Les distributions concernées incluent :

  • Ubuntu
  • Debian
  • Rocky Linux
  • AlmaLinux
  • Fedora

Vérifier la version du noyau

Pour connaître la version actuellement en cours d'exécution, exécutez :

uname -r

Atténuation de la vulnérabilité

Installez les dernières mises à jour de sécurité, y compris le noyau Linux mis à jour.

Ubuntu / Debian

sudo apt update
sudo apt upgrade

Rocky Linux / AlmaLinux / RHEL

sudo dnf update

Pour les versions antérieures :

sudo yum update

Après l'installation du noyau mis à jour, redémarrez votre serveur :

sudo reboot

Vérifiez que le système fonctionne avec le noyau mis à jour. Après le redémarrage, vérifiez à nouveau la version du noyau :

uname -r

La version affichée doit correspondre au noyau mis à jour.

Le numéro de version ne suffit pas

Le numéro de version du noyau ne permet pas toujours de savoir si une vulnérabilité a été corrigée. De nombreuses distributions Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux, etc.) rétroportent les correctifs de sécurité vers des versions de noyau existantes sans modifier le numéro de version.

Installez la mise à jour et redémarrez au plus vite

Si une mise à jour de sécurité corrigeant CVE-2026-43499 est disponible pour votre distribution, installez-la dès que possible et redémarrez le système pour charger le noyau mis à jour.

Aide

Une question ou besoin d'un coup de main ? Écrivez-nous via le système de tickets — nous sommes toujours là pour vous aider !

Besoin d’aide?Nos ingénieurs vous aideront gratuitement pour n’importe quelle question en quelques minutesNous contacter