Les fiches de LWN datent du 6 octobre 2026 les avis de sécurité Ubuntu USN-8887-1 et USN-8889-1. Pour Debian stable Trixie, l’avis officiel publié le 29 septembre donne une version corrigée précise du paquet linux : 6.12.111-1.

Le correctif Debian concerne Trixie stable

Dans DSA-6528-1, Debian indique que plusieurs vulnérabilités du noyau peuvent entraîner une élévation de privilèges, un déni de service ou une fuite d’informations. L’avis recommande de mettre à niveau les paquets Linux et fixe la version 6.12.111-1 pour le paquet linux de Trixie stable.

La liste de l’avis comprend aussi CVE-2026-80521, un identifiant CVE — une référence attribuée à une vulnérabilité — parmi de nombreuses autres. DSA-6528-1 couvre donc cette faille ainsi que d’autres vulnérabilités.

Les avis Ubuntu concernent des variantes distinctes

Selon les fiches de LWN, USN-8887-1 concerne CVE-2023-20585 et plusieurs variantes du noyau : linux, linux-aws, linux-gcp, linux-gke, linux-ibm, linux-oracle et linux-realtime. Pour Ubuntu 26.04, OSV donne 7.0.0-1014.14 comme exemple de version corrigée du paquet linux-aws.

LWN rattache l’autre avis, USN-8889-1, à la variante linux-oem-7.0. Les exemples de paquet Ubuntu appartiennent à ces variantes et versions précises ; la version Debian 6.12.111-1 est celle du paquet linux pour Trixie stable.

Pourquoi un avis peut réunir de nombreuses CVE

Dans une analyse publiée le 7 octobre 2026, la chaîne Ton Does Linux and More! explique que le projet du noyau attribue un identifiant CVE à pratiquement chaque commit corrigeant un problème de sécurité potentiel. Elle ajoute que Debian stable regroupe des correctifs périodiquement au lieu de publier séparément chaque version amont. Cette combinaison aide à comprendre pourquoi un avis Debian peut réunir de nombreuses références CVE.