Canonical accélère la livraison des correctifs CVE avec un nouveau cycle SRU kernel bimensuel

📰 Contexte Publié le 23 septembre 2026 sur le blog officiel de Canonical, cet article annonce une évolution majeure de la stratégie de publication des mises à jour stables du noyau Linux pour Ubuntu, en réponse à la croissance exponentielle du volume de CVEs. 🔍 Contexte de la menace L’article identifie deux facteurs principaux à l’origine de l’explosion des CVEs : L’utilisation de grands modèles de langage (LLMs) et d’agents IA spécialisés qui ont transformé la découverte de bugs en un processus hautement automatisé La communauté upstream du noyau Linux est devenue sa propre CVE Numbering Authority (CNA), assignant des identifiants CVE à des milliers de bugs, considérant que presque tout bug pouvant affecter un système en cours d’exécution peut être classifié comme vulnérabilité 🔄 Changement de stratégie Canonical passe d’un cycle SRU de 4 semaines (régulier) et 2 semaines (sécurité) à un cycle SRU unifié de 2 semaines, publié chaque semaine grâce à des cycles en cascade : ...

29 septembre 2026 · 2 min
Dernière mise à jour le: 29 septembre 2026 📝