Veille réglementaire
Multiples vulnérabilités critiques dans le noyau Linux de Red Hat : risques d'exécution de code et déni de service
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant la présence de multiples vulnérabilités dans le noyau Linux des distributions Red Hat. Ces failles, identifiées dans plusieurs versions du système d'exploitation, exposent les infrastructures à des menaces majeures.
Nature des vulnérabilités et impacts potentiels
Les vulnérabilités détectées permettent à un attaquant de compromettre l'intégrité, la confidentialité ou la disponibilité des systèmes concernés. Parmi les risques identifiés figurent :
- L'exécution de code arbitraire à distance, offrant un contrôle total sur les machines affectées ;
- Une élévation de privilèges, permettant à un utilisateur malveillant d'obtenir des droits administratifs ;
- Un déni de service à distance, rendant les services inaccessibles ;
- Un contournement des politiques de sécurité mises en place par les administrateurs.
Systèmes concernés et périmètre d'exposition
Les vulnérabilités impactent une large gamme de systèmes Red Hat, incluant notamment :
- Les versions Red Hat Enterprise Linux pour architectures x86_64, ARM 64, IBM z Systems et Power, little endian ;
- Les environnements CodeReady Linux Builder pour les mêmes architectures ;
- Les éditions spécifiques comme Real Time, NFV ou Update Services for SAP Solutions.
Recommandations et actions correctives
Pour atténuer ces risques, le CERT-FR recommande aux administrateurs de systèmes de se référer aux bulletins de sécurité publiés par Red Hat. Les correctifs doivent être appliqués sans délai afin de neutraliser les failles identifiées. Les références des bulletins concernés sont disponibles dans la documentation associée.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.