GRACES.community
← Média

Veille réglementaire

Multiples vulnérabilités critiques dans le noyau Linux de Red Hat : risques d'exécution de code et déni de service

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans le noyau Linux des distributions Red Hat. Ces failles, identifiées dans plusieurs versions du système d'exploitation, exposent les infrastructures à des menaces majeures.

Nature des vulnérabilités et impacts potentiels

Les vulnérabilités détectées permettent à un attaquant de compromettre l'intégrité, la confidentialité ou la disponibilité des systèmes concernés. Parmi les risques identifiés figurent :

  • L'exécution de code arbitraire à distance, offrant un contrôle total sur les machines affectées ;
  • Une élévation de privilèges, permettant à un utilisateur malveillant d'obtenir des droits administratifs ;
  • Un déni de service à distance, rendant les services inaccessibles ;
  • Un contournement des politiques de sécurité mises en place par les administrateurs.

Systèmes concernés et périmètre d'exposition

Les vulnérabilités impactent une large gamme de systèmes Red Hat, incluant notamment :

  • Les versions Red Hat Enterprise Linux pour architectures x86_64, ARM 64, IBM z Systems et Power, little endian ;
  • Les environnements CodeReady Linux Builder pour les mêmes architectures ;
  • Les éditions spécifiques comme Real Time, NFV ou Update Services for SAP Solutions.

Recommandations et actions correctives

Pour atténuer ces risques, le CERT-FR recommande aux administrateurs de systèmes de se référer aux bulletins de sécurité publiés par Red Hat. Les correctifs doivent être appliqués sans délai afin de neutraliser les failles identifiées. Les références des bulletins concernés sont disponibles dans la documentation associée.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres