Vulnérabilité critique du noyau Linux CVE-2026-53359 (Januscape)

Comment vérifier votre serveur et atténuer les vulnérabilités du noyau Linux.

CVE-2026-53359 (Januscape) est une vulnérabilité critique du sous-système de virtualisation KVM (Kernel-based Virtual Machine) du noyau Linux. Causée par un défaut de type Use-After-Free (UAF) dans le mécanisme Shadow MMU, elle permet à un attaquant ayant accès à une machine virtuelle invitée de briser l'isolation entre l'invité et l'hôte. Dans certains scénarios, une exploitation réussie peut entraîner l'exécution de code arbitraire sur l'hôte ou une condition de déni de service (DoS).

Pourquoi cette vulnérabilité est-elle dangereuse ?

En cas d'exploitation réussie, un attaquant peut :

  • briser l'isolation entre la machine virtuelle invitée et l'hôte ;
  • exécuter du code arbitraire sur l'hôte (sous certaines conditions) ;
  • corrompre la mémoire du noyau ;
  • causer un déni de service (DoS) sur l'hôte physique.

L'exploitation nécessite généralement la capacité à exécuter du code à l'intérieur d'une machine virtuelle invitée.

Systèmes affectés

La vulnérabilité affecte les versions vulnérables du noyau Linux utilisant KVM sur l'architecture x86 et peut être présente dans diverses distributions Linux jusqu'à l'installation des mises à jour de sécurité. Les distributions affectées sont :

  • Ubuntu
  • Debian
  • Rocky Linux
  • AlmaLinux
  • Fedora
  • Red Hat Enterprise Linux (RHEL)

Vérification de la version du noyau

Pour déterminer la version actuellement exécutée du noyau, exécutez :

uname -r

Correction de la vulnérabilité

Installez les dernières mises à jour de sécurité, y compris le noyau Linux mis à jour.

Ubuntu / Debian

sudo apt update
sudo apt upgrade

Rocky Linux / AlmaLinux / RHEL

sudo dnf update

Pour les anciennes versions :

sudo yum update

Après l'installation du noyau mis à jour, redémarrez votre serveur :

sudo reboot

Vérifiez que le système fonctionne avec le noyau mis à jour. Après le redémarrage, vérifiez la version du noyau à nouveau :

uname -r

La version rapportée doit correspondre au noyau mis à jour.

Le numéro de version ne garantit rien

Le numéro de version du noyau seul ne montre pas toujours si une vulnérabilité a été corrigée. De nombreuses distributions Linux (Ubuntu, Debian, RHEL, AlmaLinux, Rocky Linux, etc.) rétro-portent les correctifs de sécurité dans les versions existantes du noyau sans modifier le numéro de version.

Installez la mise à jour et redémarrez dès que possible

Si une mise à jour de sécurité corrigeant CVE-2026-53359 est disponible pour votre distribution, installez-la dès que possible et redémarrez le système pour charger le noyau mis à jour.

Aide

Une question ou besoin d'un coup de main ? Écrivez-nous via le système de tickets — nous sommes toujours là pour vous aider !

Besoin d’aide?Nos ingénieurs vous aideront gratuitement pour n’importe quelle question en quelques minutesNous contacter