Veille réglementaire
Alertes de sécurité critiques sur le noyau Linux de Red Hat : risques d'exécution de code et élévation de privilèges
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans le noyau Linux distribué par Red Hat. Ces failles, identifiées dans plusieurs versions du système d'exploitation, exposent les infrastructures à des menaces majeures pour leur intégrité et leur disponibilité.
Nature des vulnérabilités et impacts potentiels
Les vulnérabilités recensées permettent à un attaquant distant de compromettre les systèmes concernés via plusieurs vecteurs d'attaque. Parmi les risques identifiés figurent :
- L'exécution de code arbitraire à distance, offrant la possibilité d'injecter et d'exécuter des instructions malveillantes ;
- Une élévation de privilèges, permettant à un utilisateur non autorisé d'accéder à des droits système étendus ;
- Un déni de service à distance, susceptible de paralyser partiellement ou totalement les services hébergés ;
- Une atteinte à la confidentialité des données, avec un risque de fuite d'informations sensibles ;
- Un contournement des politiques de sécurité mises en place par les administrateurs.
Environnements et versions concernés
Les systèmes affectés incluent les architectures x86_64, ARM 64, IBM z Systems et Power, little endian, ainsi que les environnements de développement et de production suivants :
- Red Hat Enterprise Linux (versions 8, 9 et 10) ;
- Red Hat CodeReady Linux Builder ;
- Red Hat OpenShift Container Platform ;
- Solutions spécifiques comme Red Hat Enterprise Linux for Real Time et les services dédiés aux mises à jour SAP.
Recommandations et actions à mener
Face à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité d'appliquer sans délai les correctifs publiés par Red Hat. Les bulletins de sécurité associés, référencés RHSA-2026:45115 à RHSA-2026:48386, détaillent les mesures correctives à déployer pour chaque version concernée.
Il est également conseillé de procéder à une évaluation des risques résiduels après application des patches, et de renforcer les contrôles de sécurité en place, notamment en matière de surveillance des accès et de journalisation des événements.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.