GRACES.community
← Média

Veille réglementaire

Multiples vulnérabilités critiques dans le noyau Linux de Red Hat : risques d'exécution de code et déni de service

ANSSI / CERT-FR — Alertes & avis

Le Centre d'Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis signalant l'existence de multiples vulnérabilités dans le noyau Linux de Red Hat. Ces failles, documentées dans plusieurs bulletins de sécurité, exposent les systèmes concernés à des risques majeurs, notamment :

  • Exécution de code arbitraire par un attaquant distant ;
  • Élévation de privilèges permettant une prise de contrôle accrue des systèmes ;
  • Déni de service à distance, susceptible de paralyser les infrastructures ;
  • Atteintes à l'intégrité et à la confidentialité des données.

Systèmes concernés et périmètre d'exposition

Les vulnérabilités impactent une large gamme de distributions et d'architectures Red Hat, incluant notamment :

  • Red Hat Enterprise Linux pour x86_64, ARM 64, IBM z Systems et Power, little endian ;
  • Red Hat CodeReady Linux Builder pour les mêmes architectures ;
  • Versions en support étendu (Extended Update Support) et cycles de vie prolongés (Extended Life Cycle).

Les bulletins de sécurité de l'éditeur, référencés RHSA-2026:59091 à RHSA-2026:60486, détaillent les correctifs applicables selon les configurations.

Recommandations et actions prioritaires

Face à ces risques, le CERT-FR recommande une application immédiate des correctifs publiés par Red Hat. Les administrateurs système sont invités à :

  • Consulter les bulletins de sécurité de l'éditeur pour identifier les versions affectées et les correctifs associés ;
  • Procéder à une mise à jour prioritaire des noyaux concernés ;
  • Renforcer les mesures de surveillance des systèmes exposés ;
  • Évaluer l'impact potentiel sur les environnements critiques et les données sensibles.

Les correctifs sont disponibles via les canaux officiels de Red Hat, et leur déploiement doit s'inscrire dans une démarche proactive de gestion des risques cyber.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres