Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux SUSE
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités multiples identifiées dans le noyau Linux des distributions SUSE. Ces failles, documentées dans plusieurs bulletins de sécurité, présentent des risques majeurs pour l'intégrité, la disponibilité et la confidentialité des systèmes concernés.
Nature des vulnérabilités et impacts
Les vulnérabilités détectées permettent à un attaquant de réaliser les actions suivantes :
- Élévation de privilèges : exploitation pour obtenir des droits d'administration non autorisés.
- Déni de service à distance : interruption des services critiques via des attaques exploitant des failles réseau.
- Atteinte à la confidentialité des données : accès non autorisé à des informations sensibles.
- Contournement de la politique de sécurité : neutralisation des mécanismes de protection en place.
Systèmes concernés
Les distributions et versions suivantes sont affectées :
- openSUSE Leap (versions 15.4, 15.5 et 15.6)
- SUSE Linux Enterprise (diverses versions et extensions, dont High Availability, High Performance Computing, Live Patching, Micro, Real Time, Server et Server for SAP Applications)
- SUSE Manager (Proxy, Retail Branch Server et Server, version 4.3)
Recommandations et actions correctives
Les organisations utilisant les systèmes concernés doivent appliquer sans délai les correctifs mis à disposition par SUSE. Les bulletins de sécurité de l'éditeur, référencés ci-dessous, détaillent les procédures de mise à jour :
- SUSE-SU-2026:23032-1
- SUSE-SU-2026:23033-1
- SUSE-SU-2026:23034-1
- SUSE-SU-2026:23035-1
- SUSE-SU-2026:23043-1
- SUSE-SU-2026:23044-1
- SUSE-SU-2026:23045-1
- SUSE-SU-2026:23046-1
- SUSE-SU-2026:3593-1
- SUSE-SU-2026:3594-1
- SUSE-SU-2026:3595-1
- SUSE-SU-2026:3602-1
- SUSE-SU-2026:3616-1
- SUSE-SU-2026:3617-1
Une revue exhaustive des systèmes exposés et une planification des mises à jour sont fortement recommandées pour limiter les risques opérationnels et sécuritaires.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.