Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red Hat
ANSSI / CERT-FR — Alertes & avis
Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités critiques affectant le noyau Linux des distributions Red Hat. Ces failles, documentées dans les bulletins de sécurité RHSA-2026:34094 à RHSA-2026:36957, exposent les systèmes à des risques majeurs.
Risques identifiés
Les vulnérabilités recensées permettent notamment :
- L'exécution de code arbitraire à distance ;
- Une élévation de privilèges non autorisée ;
- Un déni de service à distance ;
- Un contournement des politiques de sécurité ;
- Une atteinte à l'intégrité ou à la confidentialité des données.
Systèmes concernés
Les versions impactées incluent les architectures suivantes pour les environnements Red Hat Enterprise Linux et CodeReady Linux Builder :
- x86_64 (versions 8, 9, 10 et leurs extensions) ;
- ppc64le (Power, little endian) ;
- s390x (IBM z Systems) ;
- aarch64 (ARM 64).
Recommandations
Le CERT-FR recommande aux administrateurs système d'appliquer sans délai les correctifs publiés par Red Hat. Une mise à jour immédiate des noyaux concernés est impérative pour limiter l'exposition aux risques identifiés.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.