GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de SUSE

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'alerte concernant plusieurs vulnérabilités critiques identifiées dans le noyau Linux des distributions SUSE. Ces failles, non spécifiées par l'éditeur, exposent les systèmes concernés à des risques majeurs pour leur intégrité et leur sécurité.

Systèmes et versions impactés

Les vulnérabilités concernent les environnements suivants :

  • SUSE Linux Enterprise Server 16.0
  • SUSE Linux Enterprise Server for SAP applications 16.0
  • SUSE Linux Micro 6.0
  • SUSE Linux Micro 6.2

Impacts potentiels

Les risques associés à ces vulnérabilités incluent :

  • Une atteinte à l'intégrité des données, pouvant entraîner des altérations ou des corruptions de fichiers critiques.
  • Un contournement des politiques de sécurité, permettant à un attaquant d'escalader ses privilèges ou de contourner les mécanismes de protection.
  • Des problématiques de sécurité non documentées par l'éditeur, dont la nature exacte n'a pas été précisée.

Recommandations et actions à mener

Pour atténuer ces risques, le CERT-FR recommande aux administrateurs et responsables sécurité de :

  • Consulter sans délai les bulletins de sécurité publiés par SUSE, référencés dans la documentation associée.
  • Appliquer les correctifs disponibles dès leur publication, afin de colmater les failles identifiées.
  • Surveiller les mises à jour ultérieures, dans la mesure où des correctifs complémentaires pourraient être nécessaires.

Documentation et ressources

Les bulletins de sécurité SUSE détaillant les correctifs à déployer sont disponibles via les liens suivants :

  • SUSE-SU-2026:23279-1
  • SUSE-SU-2026:23280-1
  • SUSE-SU-2026:23281-1
  • SUSE-SU-2026:23282-1
  • SUSE-SU-2026:23283-1
  • SUSE-SU-2026:23284-1
  • SUSE-SU-2026:23285-1
  • SUSE-SU-2026:23286-1
  • SUSE-SU-2026:23287-1
  • SUSE-SU-2026:23288-1
  • SUSE-SU-2026:23290-1
  • SUSE-SU-2026:23291-1
  • SUSE-SU-2026:23292-1
  • SUSE-SU-2026:23293-1
  • SUSE-SU-2026:23295-1
  • SUSE-SU-2026:23296-1
  • SUSE-SU-2026:23336-1
  • SUSE-SU-2026:23337-1
  • SUSE-SU-2026:23338-1
  • SUSE-SU-2026:23339-1
  • SUSE-SU-2026:23340-1
  • SUSE-SU-2026:23341-1
  • SUSE-SU-2026:23342-1
  • SUSE-SU-2026:23343-1
  • SUSE-SU-2026:23366-1
  • SUSE-SU-2026:23367-1
  • SUSE-SU-2026:23368-1
  • SUSE-SU-2026:23369-1
  • SUSE-SU-2026:23370-1
  • SUSE-SU-2026:23371-1
  • SUSE-SU-2026:23372-1
  • SUSE-SU-2026:23373-1
  • SUSE-SU-2026:23374-1
  • SUSE-SU-2026:23375-1
  • SUSE-SU-2026:23376-1
  • SUSE-SU-2026:23377-1
  • SUSE-SU-2026:23378-1
  • SUSE-SU-2026:23379-1
  • SUSE-SU-2026:23380-1
  • SUSE-SU-2026:23381-1
  • SUSE-SU-2026:23382-1
  • SUSE-SU-2026:23383-1
  • SUSE-SU-2026:23384-1
  • SUSE-SU-2026:23385-1
  • SUSE-SU-2026:23386-1
  • SUSE-SU-2026:23387-1
  • SUSE-SU-2026:23388-1
  • SUSE-SU-2026:23389-1
  • SUSE-SU-2026:23390-1

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres