GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux SUSE

ANSSI / CERT-FR — Alertes & avis · 11/09/2026

Le Centre d’Expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples identifiées dans le noyau Linux des distributions SUSE. Ces failles, documentées dans plusieurs bulletins de sécurité, présentent un niveau de criticité élevé pour les systèmes exposés.

Risques identifiés et impacts potentiels

Les vulnérabilités en question exposent les infrastructures concernées à plusieurs types de menaces majeures :

  • Exécution de code arbitraire : possibilité pour un attaquant d’injecter et d’exécuter du code malveillant sur les systèmes vulnérables ;
  • Élévation de privilèges : risque de contourner les mécanismes de contrôle d’accès pour obtenir des droits administratifs ;
  • Déni de service à distance : capacité à rendre un service ou une application indisponible via une exploitation malveillante ;
  • Atteinte à l’intégrité et à la confidentialité des données : exposition des informations sensibles ou altération des données stockées ;
  • Contournement des politiques de sécurité : possibilité de neutraliser les mesures de protection mises en place.

Environnements et versions concernés

Les systèmes suivants sont affectés par ces vulnérabilités :

  • SUSE Linux Enterprise Live Patching 15-SP7 ;
  • SUSE Linux Enterprise Real Time 15 SP7 ;
  • SUSE Linux Enterprise Server 15 SP7 ;
  • SUSE Linux Enterprise Server for SAP Applications 15 SP7 ;
  • SUSE Linux Micro 6.0 et 6.1 ;
  • SUSE Linux Micro Extras 6.0 ;
  • SUSE Real Time Module 15-SP7.

Mesures correctives et recommandations

Pour atténuer les risques associés à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs publiés par SUSE. Ces mises à jour sont disponibles via les bulletins de sécurité référencés, notamment :

  • SUSE-SU-2026:23439-1 ;
  • SUSE-SU-2026:23440-1 ;
  • SUSE-SU-2026:23477-1 ;
  • SUSE-SU-2026:23479-1 ;
  • SUSE-SU-2026:23480-1 ;
  • SUSE-SU-2026:4120-1.

Il est également conseillé de procéder à une analyse approfondie des systèmes concernés afin d’identifier d’éventuelles traces d’exploitation malveillante et de renforcer les mesures de surveillance.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux Debian LTSAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux de Red HatAlertes de sécurité IBM : multiples vulnérabilités critiques à corriger sans délaiAlertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux d'Ubuntu

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres