GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux SUSE

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à la découverte de multiples vulnérabilités dans le noyau Linux des environnements SUSE. Ces failles, documentées dans plusieurs bulletins de sécurité, exposent les systèmes concernés à des risques majeurs pour la sécurité des données.

Impacts identifiés

Les vulnérabilités recensées permettent à un attaquant de compromettre la confidentialité et l'intégrité des données, voire de contourner les politiques de sécurité mises en place. Certaines failles peuvent également entraîner un déni de service, perturbant ainsi le fonctionnement normal des infrastructures.

Systèmes concernés

Les distributions et versions suivantes sont affectées :

  • openSUSE Leap (15.4, 15.5, 15.6)
  • SUSE Linux Enterprise High Performance Computing (12 SP5, 15 SP4, 15 SP5, 15 SP6, 15 SP7)
  • SUSE Linux Enterprise Live Patching (12-SP5, 15-SP4, 15-SP5, 15-SP6, 15-SP7)
  • SUSE Linux Enterprise Micro (5.3, 5.4, 5.5, 6.0, 6.1)
  • SUSE Linux Enterprise Real Time (15 SP4, 15 SP5, 15 SP6, 15 SP7)
  • SUSE Linux Enterprise Server (12 SP5, 15 SP4, 15 SP5, 15 SP6, 15 SP7, 16.0)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5, 15 SP4, 15 SP5, 15 SP6, 15 SP7, 16.0)
  • SUSE Linux Enterprise Server High Availability Extension (16.0)
  • SUSE Linux Micro Extras (6.0, 6.1)

Recommandations et actions correctives

L'éditeur SUSE a publié une série de correctifs pour remédier à ces vulnérabilités. Les administrateurs système sont invités à se référer aux bulletins de sécurité correspondants pour appliquer les mises à jour nécessaires. Une gestion rigoureuse des versions est recommandée afin d'assurer la traçabilité des correctifs appliqués.

Références officielles

Les bulletins de sécurité SUSE détaillant les correctifs sont disponibles via les liens suivants :

  • SUSE-SU-2026:22794-1
  • SUSE-SU-2026:22795-1
  • SUSE-SU-2026:22812-1
  • SUSE-SU-2026:22835-1
  • SUSE-SU-2026:22790-1
  • SUSE-SU-2026:22791-1
  • SUSE-SU-2026:22808-1
  • SUSE-SU-2026:22809-1
  • SUSE-SU-2026:22810-1
  • SUSE-SU-2026:22811-1
  • SUSE-SU-2026:22883-1
  • SUSE-SU-2026:22903-1
  • SUSE-SU-2026:22904-1
  • SUSE-SU-2026:22911-1
  • SUSE-SU-2026:22916-1
  • suse-su-20263246-1
  • suse-su-20263248-1
  • suse-su-20263253-1
  • SUSE-SU-2026:3254-1
  • suse-su-20263256-1
  • SUSE-SU-2026:3264-1
  • SUSE-SU-2026:3286-1
  • SUSE-SU-2026:3289-1
  • SUSE-SU-2026:3301-1
  • SUSE-SU-2026:3316-1
  • SUSE-SU-2026:3319-1
  • SUSE-SU-2026:3321-1
  • SUSE-SU-2026:3343-1
  • SUSE-SU-2026:3344-1
  • SUSE-SU-2026:3345-1
  • SUSE-SU-2026:3350-1
  • SUSE-SU-2026:3351-1
  • SUSE-SU-2026:3354-1
  • SUSE-SU-2026:3369-1
  • SUSE-SU-2026:3372-1
  • SUSE-SU-2026:3376-1
  • SUSE-SU-2026:3383-1
  • SUSE-SU-2026:3388-1
  • SUSE-SU-2026:3392-1
  • SUSE-SU-2026:3393-1

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres