GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux SUSE

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise et de Réponse aux Incidents de Sécurité des Systèmes d'Information (CERT-FR) a publié un avis d'urgence relatif à la découverte de multiples vulnérabilités dans le noyau Linux des distributions SUSE. Ces failles, documentées dans plusieurs bulletins de sécurité, présentent un niveau de criticité élevé et peuvent être exploitées par des attaquants pour compromettre l'intégrité, la confidentialité ou la disponibilité des systèmes concernés.

Impacts identifiés

Les vulnérabilités identifiées permettent notamment :

  • Une élévation de privilèges, offrant à un attaquant la possibilité d'obtenir des droits administratifs sur les systèmes vulnérables ;
  • Une atteinte à la confidentialité des données, exposant potentiellement des informations sensibles ;
  • Une atteinte à l'intégrité des données, pouvant entraîner des modifications non autorisées ;
  • Un déni de service, perturbant le fonctionnement normal des systèmes concernés.

Systèmes concernés

Les versions de SUSE Linux Enterprise et openSUSE affectées incluent, sans s'y limiter :

  • SUSE Linux Enterprise Server (versions 15 SP4, 15 SP5, 15 SP7 et 16.0) ;
  • SUSE Linux Enterprise Desktop 15 SP7 ;
  • SUSE Linux Enterprise High Availability Extension (versions 15 SP4 et 15 SP7) ;
  • SUSE Linux Enterprise Micro (versions 5.3, 5.4, 5.5 et 6.0) ;
  • openSUSE Leap (versions 15.4 et 15.5) ;
  • SUSE Manager (versions 4.3 et Retail Branch Server 4.3).

Recommandations

Le CERT-FR recommande aux administrateurs systèmes et aux responsables sécurité d'appliquer sans délai les correctifs publiés par SUSE. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, permettent de corriger les vulnérabilités identifiées et de renforcer la posture de sécurité des infrastructures concernées.

Une revue des systèmes exposés et une planification prioritaire des correctifs sont fortement conseillées, en particulier pour les environnements critiques ou exposés à des risques accrus.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres