Aller au contenu
Kreomnis.Vigie
Récap du week-end · lundi 21 septembre 2026

Veille CVE web : Récap du week-end, 18 – 20 septembre 2026

2 advisories4 CVE1 exploitée1 au KEV
  1. #1LinuxÉlevée10.0 KEV

    Linux Kernel — trio de vulnérabilités critiques signalées via KEV (CVE-2025-39964, CVE-2026-53266, CVE-2025-39682)

    Récapitulatif KEV: trois vulnérabilités critiques affectent le noyau Linux et ont été ajoutées au catalogue KEV entre le 18 et le 20 septembre 2026. Elles concernent des lectures/écritures concurrentes et des chemins TLS, susceptibles de permettre exécution de code ou contournement de sécurité selon le contexte.

    CVE-2025-39964 · 10.0CVE-2026-53266 · 0.0CVE-2025-39682 · 0.0
    ActionÉvaluez l’exposition Internet de chaque asset Linux/serveur et appliquez les mises à jour patch immédiates. Si le patch n’est pas disponible, implémentez les mitigations recommandées et envisagez une réduction d’exposition.
    Alerte KEV: appliquer les correctifs selon les instructions du fournisseur et la directive BOD 26-04; envisager la migration vers une version supportée si mitigations indisponiblesFiche complète →
  2. #2Google ChromeÉlevée

    Chrome — Multiples vulnérabilités signalées par CERT-FR (CVE-2026-93381 93387 93379 93376 93384 93380 93375 93373 93377 93385 93374 93383 93382 93386 93378 93372)

    CERT-FR recense une vaste série de vulnérabilités dans Google Chrome affectant les versions antérieures, avec des niveaux de gravité élevés et des risques potentiels d’exécution de code à distance selon le contexte et les composants affectés.

    CVE-2026-93381
    ActionAppliquez les mises à jour Chrome dès que disponibles et vérifiez les périphériques clients sur le périmètre web; forcez les redémarrages des channels de déploiement si nécessaire.
    Aucun statut KEV; vérifier les canaux Chrome pour les mises à jour de sécurité et les changelogsFiche complète →

À surveiller

Sources du bulletin