Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red Hat
ANSSI / CERT-FR — Alertes & avis · 11/09/2026
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples découvertes dans le noyau Linux de Red Hat. Ces failles, documentées dans plusieurs bulletins de sécurité, présentent des risques majeurs pour l'intégrité, la confidentialité et la disponibilité des systèmes concernés.
Nature des vulnérabilités et impacts potentiels
Les vulnérabilités identifiées permettent à un attaquant de réaliser plusieurs types d'actions malveillantes, notamment :
- L'exécution de code arbitraire, offrant la possibilité d'injecter et d'exécuter des instructions à distance ;
- Une élévation de privilèges, autorisant un utilisateur non autorisé à obtenir des droits administratifs ;
- Un déni de service à distance, pouvant entraîner l'indisponibilité des services critiques ;
- Un contournement de la politique de sécurité, fragilisant les mécanismes de protection en place ;
- Une atteinte à la confidentialité ou à l'intégrité des données, exposant les informations sensibles à des fuites ou des altérations.
Systèmes concernés et périmètre d'exposition
Les versions affectées du noyau Linux de Red Hat couvrent une large gamme de produits et d'architectures, incluant notamment :
- Red Hat Enterprise Linux pour x86_64, ARM 64, IBM z Systems et Power (little endian) ;
- Red Hat CodeReady Linux Builder pour les mêmes architectures ;
- Les environnements dédiés aux mises à jour étendues ou aux cycles de vie prolongés.
Recommandations et actions correctives
Pour atténuer les risques associés à ces vulnérabilités, le CERT-FR recommande aux administrateurs système et aux responsables sécurité de :
- Consulter sans délai les bulletins de sécurité de l'éditeur (RHSA) pour identifier les correctifs applicables ;
- Appliquer les mises à jour de sécurité dès leur disponibilité, en priorisant les systèmes exposés à des risques critiques ;
- Vérifier l'intégrité des systèmes après application des correctifs et surveiller les éventuelles anomalies ;
- Renforcer les mesures de détection et de réponse aux incidents en cas de compromission avérée.
Références et sources officielles
Les administrateurs sont invités à se référer aux bulletins de sécurité suivants pour obtenir les correctifs et les détails techniques :
- RHSA-2026:63538
- RHSA-2026:64767
- RHSA-2026:64770
- RHSA-2026:65710
- RHSA-2026:65711
- RHSA-2026:65712
- RHSA-2026:66000
- RHSA-2026:66324
- RHSA-2026:66325
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.