GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red Hat

ANSSI / CERT-FR — Alertes & avis · 11/09/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples découvertes dans le noyau Linux de Red Hat. Ces failles, documentées dans plusieurs bulletins de sécurité, présentent des risques majeurs pour l'intégrité, la confidentialité et la disponibilité des systèmes concernés.

Nature des vulnérabilités et impacts potentiels

Les vulnérabilités identifiées permettent à un attaquant de réaliser plusieurs types d'actions malveillantes, notamment :

  • L'exécution de code arbitraire, offrant la possibilité d'injecter et d'exécuter des instructions à distance ;
  • Une élévation de privilèges, autorisant un utilisateur non autorisé à obtenir des droits administratifs ;
  • Un déni de service à distance, pouvant entraîner l'indisponibilité des services critiques ;
  • Un contournement de la politique de sécurité, fragilisant les mécanismes de protection en place ;
  • Une atteinte à la confidentialité ou à l'intégrité des données, exposant les informations sensibles à des fuites ou des altérations.

Systèmes concernés et périmètre d'exposition

Les versions affectées du noyau Linux de Red Hat couvrent une large gamme de produits et d'architectures, incluant notamment :

  • Red Hat Enterprise Linux pour x86_64, ARM 64, IBM z Systems et Power (little endian) ;
  • Red Hat CodeReady Linux Builder pour les mêmes architectures ;
  • Les environnements dédiés aux mises à jour étendues ou aux cycles de vie prolongés.

Recommandations et actions correctives

Pour atténuer les risques associés à ces vulnérabilités, le CERT-FR recommande aux administrateurs système et aux responsables sécurité de :

  • Consulter sans délai les bulletins de sécurité de l'éditeur (RHSA) pour identifier les correctifs applicables ;
  • Appliquer les mises à jour de sécurité dès leur disponibilité, en priorisant les systèmes exposés à des risques critiques ;
  • Vérifier l'intégrité des systèmes après application des correctifs et surveiller les éventuelles anomalies ;
  • Renforcer les mesures de détection et de réponse aux incidents en cas de compromission avérée.

Références et sources officielles

Les administrateurs sont invités à se référer aux bulletins de sécurité suivants pour obtenir les correctifs et les détails techniques :

  • RHSA-2026:63538
  • RHSA-2026:64767
  • RHSA-2026:64770
  • RHSA-2026:65710
  • RHSA-2026:65711
  • RHSA-2026:65712
  • RHSA-2026:66000
  • RHSA-2026:66324
  • RHSA-2026:66325

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'UbuntuAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux SUSE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres