Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux SUSE
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à la découverte de multiples vulnérabilités dans le noyau Linux des environnements SUSE. Ces failles, documentées dans plusieurs bulletins de sécurité, exposent les systèmes concernés à des risques majeurs pour la sécurité des données.
Impacts identifiés
Les vulnérabilités recensées permettent à un attaquant de compromettre la confidentialité et l'intégrité des données, voire de contourner les politiques de sécurité mises en place. Certaines failles peuvent également entraîner un déni de service, perturbant ainsi le fonctionnement normal des infrastructures.
Systèmes concernés
Les distributions et versions suivantes sont affectées :
- openSUSE Leap (15.4, 15.5, 15.6)
- SUSE Linux Enterprise High Performance Computing (12 SP5, 15 SP4, 15 SP5, 15 SP6, 15 SP7)
- SUSE Linux Enterprise Live Patching (12-SP5, 15-SP4, 15-SP5, 15-SP6, 15-SP7)
- SUSE Linux Enterprise Micro (5.3, 5.4, 5.5, 6.0, 6.1)
- SUSE Linux Enterprise Real Time (15 SP4, 15 SP5, 15 SP6, 15 SP7)
- SUSE Linux Enterprise Server (12 SP5, 15 SP4, 15 SP5, 15 SP6, 15 SP7, 16.0)
- SUSE Linux Enterprise Server for SAP Applications (12 SP5, 15 SP4, 15 SP5, 15 SP6, 15 SP7, 16.0)
- SUSE Linux Enterprise Server High Availability Extension (16.0)
- SUSE Linux Micro Extras (6.0, 6.1)
Recommandations et actions correctives
L'éditeur SUSE a publié une série de correctifs pour remédier à ces vulnérabilités. Les administrateurs système sont invités à se référer aux bulletins de sécurité correspondants pour appliquer les mises à jour nécessaires. Une gestion rigoureuse des versions est recommandée afin d'assurer la traçabilité des correctifs appliqués.
Références officielles
Les bulletins de sécurité SUSE détaillant les correctifs sont disponibles via les liens suivants :
- SUSE-SU-2026:22794-1
- SUSE-SU-2026:22795-1
- SUSE-SU-2026:22812-1
- SUSE-SU-2026:22835-1
- SUSE-SU-2026:22790-1
- SUSE-SU-2026:22791-1
- SUSE-SU-2026:22808-1
- SUSE-SU-2026:22809-1
- SUSE-SU-2026:22810-1
- SUSE-SU-2026:22811-1
- SUSE-SU-2026:22883-1
- SUSE-SU-2026:22903-1
- SUSE-SU-2026:22904-1
- SUSE-SU-2026:22911-1
- SUSE-SU-2026:22916-1
- suse-su-20263246-1
- suse-su-20263248-1
- suse-su-20263253-1
- SUSE-SU-2026:3254-1
- suse-su-20263256-1
- SUSE-SU-2026:3264-1
- SUSE-SU-2026:3286-1
- SUSE-SU-2026:3289-1
- SUSE-SU-2026:3301-1
- SUSE-SU-2026:3316-1
- SUSE-SU-2026:3319-1
- SUSE-SU-2026:3321-1
- SUSE-SU-2026:3343-1
- SUSE-SU-2026:3344-1
- SUSE-SU-2026:3345-1
- SUSE-SU-2026:3350-1
- SUSE-SU-2026:3351-1
- SUSE-SU-2026:3354-1
- SUSE-SU-2026:3369-1
- SUSE-SU-2026:3372-1
- SUSE-SU-2026:3376-1
- SUSE-SU-2026:3383-1
- SUSE-SU-2026:3388-1
- SUSE-SU-2026:3392-1
- SUSE-SU-2026:3393-1
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.