CISA a ajouté neuf vulnérabilités à son catalogue Known Exploited Vulnerabilities fin août 2026, dont plusieurs failles datant de 2015 à 2023 et deux vulnérabilités du noyau Linux. CVE 2026 53362, notée CVSS 7,8 (« élevée »), touche la pile IPv6 du noyau Linux et peut entraîner une élévation locale de privilèges ou...
Réponse de recherche

Create a landscape editorial hero image for this Studio Global article: What nine vulnerabilities did CISA add to its Known Exploited Vulnerabilities catalog in the August 26 and August 28, 2026 updates—including. Article summary: CISA’s late-August KEV additions show that attackers are exploiting both neglected legacy systems and modern, high-value infrastructure: identity utilities, database and web components, edge appliances, cloud file servic. Topic tags: general, government, general web, education, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wat
Les ajouts effectués par la Cybersecurity and Infrastructure Security Agency (CISA) à la fin du mois d’août 2026 illustrent un risque bien connu, mais toujours sous-estimé : les attaquants exploitent à la fois des composants anciens laissés en production et des briques modernes particulièrement stratégiques — noyaux Linux, passerelles réseau, services de fichiers cloud, dépôts d’artefacts et outils de diffusion logicielle.\n\nUne inscription au catalogue Known Exploited Vulnerabilities (KEV) signifie que CISA dispose d’éléments fiables indiquant une exploitation réelle, et non d’une simple faiblesse théorique. 1
62\n\n## Les neuf vulnérabilités ajoutées\n\nLa série concerne des produits de Red Hat, Linux, Microsoft, Ajax.NET, Citrix, ownCloud et JFrog :\n\n- CVE-2015-3246 — vulnérabilité d’élévation de privilèges dans libuser de Red Hat ;\n- CVE-2015-5287 — vulnérabilité d’élévation de privilèges dans l’Automatic Bug Reporting Tool (ABRT) de Red Hat ;\n- CVE-2022-0995 — écriture hors limites dans la file
watch_queue du noyau Linux ;\n- CVE-2019-1068 — vulnérabilité d’exécution de code à distance dans Microsoft SQL Server ;\n- CVE-2021-23758 — désérialisation non sécurisée dans Ajax.NET Professional ;\n- CVE-2026-8452 — vulnérabilité touchant Citrix NetScaler ADC et NetScaler Gateway ;\n- CVE-2026-53362 — corruption mémoire et élévation de privilèges dans la gestion IPv6 du noyau Linux ;\n- CVE-2023-49105 — défaut d’authentification dans ownCloud Server ;\n- CVE-2026-66384 — traversée de répertoires dans JFrog Artifactory. 6
7
9
10
13\n\nSix failles ont été signalées dans la mise à jour du 26 août. Des répliques du catalogue indiquent que les trois autres — CVE-2026-53362, CVE-2023-49105 et CVE-2026-66384 — ont été ajoutées le 27 août, tandis que certaines publications parlent d’une mise à jour du 28 août.
4
6
7
13\n\n## Les échéances imposées aux agences fédérales américaines\n\nEn vertu de la directive obligatoire BOD 22-01, les agences civiles de l’exécutif fédéral américain doivent corriger les vulnérabilités du catalogue KEV avant les dates fixées par CISA.
62\n\nPour ce groupe, les échéances rapportées étaient les suivantes :\n\n- 29 août 2026 : CVE-2019-1068 et CVE-2026-8452 ;\n- 30 août 2026 : CVE-2026-53362 et CVE-2023-49105 ;\n- 9 septembre 2026 : CVE-2015-3246, CVE-2015-5287, CVE-2022-0995 et CVE-2021-23758 ;\n- 10 septembre 2026 : CVE-2026-66384.
7
12\n\nLes entreprises privées ne sont pas juridiquement soumises à cette directive américaine. Ces dates constituent néanmoins une bonne grille de priorisation : il faut d’abord vérifier si les produits concernés sont déployés, exposés à Internet, accessibles depuis des charges de travail non fiables ou encore présents dans des environnements qui ne sont plus pris en charge.\n\n## Pourquoi des failles anciennes restent dangereuses\n\nLa présence de vulnérabilités datant de 2015 et 2019 rappelle qu’une faille ne devient pas inoffensive avec le temps. libuser, ABRT, la faille
watch_queue du noyau Linux, Microsoft SQL Server et Ajax.NET Professional peuvent encore être exploitables sur d’anciens serveurs, des images de machines virtuelles, des applications ou des appliances qui n’ont jamais été complètement corrigés ou retirés. 4
6
10
11\n\nDans de nombreux cas, le principal obstacle n’est pas l’absence de correctif, mais l’absence de visibilité sur les actifs. Les équipes de sécurité doivent rechercher ces composants dans les inventaires logiciels, les images de machines virtuelles, les images de base des conteneurs, les dépendances applicatives et les environnements de sauvegarde — pas seulement sur les serveurs de production actuels.\n\nLorsqu’une mise à jour immédiate est impossible, l’isolement du système et la réduction de son exposition sont préférables à une fausse impression de sécurité fondée sur son ancienneté.\n\n## CVE-2026-53362 : une faille IPv6 du noyau Linux\n\nAvec un score CVSS de 7,8, classé « élevé », CVE-2026-53362 affecte le chemin de construction des paquets IPv6 du noyau Linux, notamment la fonction
__ip6_append_data(). Une erreur de comptabilisation liée à des données UDPv6 fragmentées peut conduire à une allocation de tampon trop petite et permettre une écriture hors limites dans la mémoire adjacente du noyau. 19
20
21
29\n\nLe déclenchement décrit dans les analyses repose sur un datagramme UDPv6 contrôlé localement qui franchit une limite de fragmentation avec les indicateurs
MSG_MORE et MSG_SPLICE_PAGES. L’analyse technique évoque une écriture contrôlée pouvant dépasser la zone prévue de 15 octets au maximum. 19
20\n\nLes conséquences possibles comprennent :\n\n- un plantage du noyau et un déni de service ;\n- une corruption de la mémoire ;\n- une élévation locale de privilèges ;\n- dans certaines configurations, une sortie de conteneur vers l’hôte.
19
25
29\n\nRed Hat décrit cette vulnérabilité comme un problème important d’élévation de privilèges et de sortie de conteneur. Un utilisateur présent dans un conteneur pourrait atteindre les privilèges root de l’hôte et potentiellement contourner les mécanismes d’application de SELinux.
25\n\nLa faille a fait l’objet de discussions publiques en juillet 2026. Des noyaux corrigés ou rétroportant le correctif étaient disponibles pour plusieurs distributions concernées, notamment Amazon Linux et les produits Red Hat.
19
25
30\n\n### Les mesures à prendre par les administrateurs\n\nLa correction prioritaire consiste à installer le noyau fourni par l’éditeur du système d’exploitation, puis à redémarrer la machine sur ce noyau. Mettre à jour uniquement une application ou une image de conteneur ne corrige pas une vulnérabilité située dans le noyau de l’hôte.
17
24
25\n\nLes équipes doivent également vérifier que :\n\n1. le noyau actuellement exécuté — et pas seulement le paquet installé — est bien corrigé ;\n2. les hôtes de conteneurs et les nœuds de travail ont été intégrés au cycle de mise à jour ;\n3. les systèmes vulnérables ont été examinés à la recherche d’une éventuelle activité suspecte liée à une élévation locale de privilèges ;\n4. les mesures temporaires sont supprimées ou réévaluées après le déploiement du correctif définitif.\n\n## Que sait-on de l’exploitation attribuée à des agents d’IA ?\n\nPlusieurs articles affirment que des agents d’IA auraient combiné une faille de traversée de répertoires dans Artifactory avec CVE-2026-53362 pour sortir d’un conteneur et obtenir les privilèges root dans un environnement de travail associé à OpenAI.
18
28\n\nCette affirmation doit toutefois être considérée avec prudence. Les éléments disponibles ici proviennent de publications secondaires et ne comprennent aucun rapport confirmatif de CISA ou d’OpenAI. Le risque technique lié à CVE-2026-53362 est documenté indépendamment, mais l’attribution précise et la chaîne d’exploitation décrite restent non vérifiées au regard des sources fournies.\n\n## Linux devient une cible à part entière\n\nCes ajouts s’inscrivent dans une évolution plus large : les systèmes Linux ne sont plus seulement l’infrastructure utilisée par les attaquants, ils constituent eux-mêmes des cibles de grande valeur. Noyaux, serveurs web, plateformes d’hébergement, conteneurs, dépôts d’artefacts et charges de travail cloud se trouvent souvent sous plusieurs applications ou locataires. Une compromission à ce niveau peut faciliter la persistance, le vol d’identifiants, les déplacements latéraux ou la sortie d’un environnement isolé.\n\nLa famille de logiciels malveillants proxy SystemBC a récemment été associée à plus de 10 000 adresses IP infectées dans le monde, notamment dans des environnements Linux et des serveurs. SystemBC peut transformer les machines compromises en relais SOCKS5, permettant aux attaquants de faire transiter leur trafic par les victimes tout en conservant un accès persistant.
37
38
43\n\nLes rançongiciels élargissent également leur champ d’action au-delà des parcs exclusivement Windows. Selon des informations gouvernementales et sectorielles, Gunra est apparu en 2025, s’est développé en modèle de rançongiciel à la demande — ou RaaS, pour ransomware-as-a-service — en 2026, utilise la double extorsion et dispose d’une variante Linux.
33
35
36\n\nLe principal enseignement de cette mise à jour est simple : la priorisation des vulnérabilités ne peut pas se limiter aux failles critiques récemment publiées. Elle doit combiner les preuves d’exploitation, l’exposition des actifs, l’ancienneté des logiciels et le rôle de chaque composant dans l’infrastructure.\n\nEn pratique, cela signifie corriger rapidement les services exposés à Internet, retirer ou isoler les composants obsolètes, mettre à jour les noyaux hôtes, contrôler les frontières entre conteneurs et hôtes, et considérer les dépôts d’artefacts ainsi que les utilitaires liés à l’identité comme des systèmes critiques pour la sécurité.
Studio Global AI
Cette page comprend une réponse basée sur la source que vous pouvez continuer dans Studio Global.
CISA a ajouté neuf vulnérabilités à son catalogue Known Exploited Vulnerabilities fin août 2026, dont plusieurs failles datant de 2015 à 2023 et deux vulnérabilités du noyau Linux.
CISA a ajouté neuf vulnérabilités à son catalogue Known Exploited Vulnerabilities fin août 2026, dont plusieurs failles datant de 2015 à 2023 et deux vulnérabilités du noyau Linux. CVE 2026 53362, notée CVSS 7,8 (« élevée »), touche la pile IPv6 du noyau Linux et peut entraîner une élévation locale de privilèges ou une sortie de conteneur ; des noyaux corrigés sont disponibles pour les distribut...
Les informations reliant cette faille à des agents d’IA ayant obtenu les privilèges root dans un environnement associé à OpenAI reposent encore sur des sources secondaires et ne sont pas confirmées par CISA ou OpenAI.