GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red Hat

ANSSI / CERT-FR — Alertes & avis

Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples affectant le noyau Linux des distributions Red Hat. Ces failles, documentées dans plusieurs bulletins de sécurité, exposent les systèmes concernés à des risques significatifs pour leur intégrité et leur confidentialité.

Nature et portée des vulnérabilités

Les bulletins de sécurité Red Hat identifient des vulnérabilités critiques permettant notamment :

  • L’exécution de code arbitraire à distance ;
  • L’élévation de privilèges locaux ;
  • Le contournement des politiques de sécurité ;
  • Le déni de service à distance ;
  • L’atteinte à la confidentialité ou à l’intégrité des données.

Systèmes et versions concernés

Les vulnérabilités impactent une large gamme de versions et d’architectures des systèmes Red Hat, incluant notamment :

  • Red Hat Enterprise Linux (RHEL) pour x86_64, ARM 64, IBM z Systems et Power, little endian ;
  • Red Hat CodeReady Linux Builder pour les mêmes architectures ;
  • Les versions avec support étendu (Extended Update Support) et les cycles de vie prolongés (Extended Life Cycle).

Recommandations et actions prioritaires

Face à ces vulnérabilités, le CERT-FR recommande une application immédiate des correctifs publiés par Red Hat. Les administrateurs système doivent :

  • Identifier les systèmes exposés via les listes de versions affectées ;
  • Appliquer les mises à jour de sécurité disponibles ;
  • Vérifier l’intégrité des systèmes après application des correctifs ;
  • Renforcer les mesures de surveillance et de détection des activités suspectes.

Une gestion rigoureuse des versions et une veille proactive des bulletins de sécurité sont essentielles pour limiter l’exposition aux risques identifiés.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeCampagne de phishing : vigilance accrue lors des remboursements d'impôtVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de service

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres