Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans le noyau Linux SUSE
ANSSI / CERT-FR — Alertes & avis · 11/09/2026
Le Centre d’Expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à des vulnérabilités multiples identifiées dans le noyau Linux des distributions SUSE. Ces failles, documentées dans plusieurs bulletins de sécurité, présentent un niveau de criticité élevé pour les systèmes exposés.
Risques identifiés et impacts potentiels
Les vulnérabilités en question exposent les infrastructures concernées à plusieurs types de menaces majeures :
- Exécution de code arbitraire : possibilité pour un attaquant d’injecter et d’exécuter du code malveillant sur les systèmes vulnérables ;
- Élévation de privilèges : risque de contourner les mécanismes de contrôle d’accès pour obtenir des droits administratifs ;
- Déni de service à distance : capacité à rendre un service ou une application indisponible via une exploitation malveillante ;
- Atteinte à l’intégrité et à la confidentialité des données : exposition des informations sensibles ou altération des données stockées ;
- Contournement des politiques de sécurité : possibilité de neutraliser les mesures de protection mises en place.
Environnements et versions concernés
Les systèmes suivants sont affectés par ces vulnérabilités :
- SUSE Linux Enterprise Live Patching 15-SP7 ;
- SUSE Linux Enterprise Real Time 15 SP7 ;
- SUSE Linux Enterprise Server 15 SP7 ;
- SUSE Linux Enterprise Server for SAP Applications 15 SP7 ;
- SUSE Linux Micro 6.0 et 6.1 ;
- SUSE Linux Micro Extras 6.0 ;
- SUSE Real Time Module 15-SP7.
Mesures correctives et recommandations
Pour atténuer les risques associés à ces vulnérabilités, le CERT-FR recommande aux administrateurs et responsables sécurité d’appliquer sans délai les correctifs publiés par SUSE. Ces mises à jour sont disponibles via les bulletins de sécurité référencés, notamment :
- SUSE-SU-2026:23439-1 ;
- SUSE-SU-2026:23440-1 ;
- SUSE-SU-2026:23477-1 ;
- SUSE-SU-2026:23479-1 ;
- SUSE-SU-2026:23480-1 ;
- SUSE-SU-2026:4120-1.
Il est également conseillé de procéder à une analyse approfondie des systèmes concernés afin d’identifier d’éventuelles traces d’exploitation malveillante et de renforcer les mesures de surveillance.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.