GRACES.community
← Média

Veille réglementaire

Multiples vulnérabilités critiques dans le noyau Linux de SUSE : risques d'élévation de privilèges et de déni de service

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis concernant plusieurs vulnérabilités critiques identifiées dans le noyau Linux des distributions SUSE. Ces failles, dont certaines permettent une élévation de privilèges ou un déni de service à distance, exposent les systèmes à des risques majeurs d'atteinte à l'intégrité et à la confidentialité des données.

Systèmes concernés

Les versions impactées incluent notamment :

  • openSUSE Leap (15.4, 15.5, 15.6)
  • SUSE Linux Enterprise Server (11 SP4, 12 SP5, 15 SP4, 15 SP5, 15 SP6, 15 SP7)
  • SUSE Linux Enterprise High Availability Extension (15 SP4)
  • SUSE Linux Enterprise Micro (5.3, 5.4, 5.5)
  • SUSE Manager (Server, Proxy, Retail Branch Server 4.3)

Risques identifiés

Les vulnérabilités recensées peuvent conduire à :

  • Une élévation de privilèges permettant à un attaquant d'obtenir des droits administratifs non autorisés.
  • Un déni de service à distance susceptible de paralyser les services critiques.
  • Une atteinte à la confidentialité des données via l'exploitation de failles de sécurité.

Mesures recommandées

Pour atténuer ces risques, le CERT-FR recommande aux administrateurs systèmes de :

  • Consulter sans délai les bulletins de sécurité SUSE associés aux références SUSE-SU-2026:2839-1 à SUSE-SU-2026:3083-1.
  • Appliquer les correctifs mis à disposition par l'éditeur dans les plus brefs délais.
  • Vérifier la conformité des systèmes après application des mises à jour.

Documentation et ressources

Les administrateurs sont invités à se référer aux bulletins de sécurité SUSE pour obtenir les correctifs et les détails techniques des vulnérabilités. Une gestion de version détaillée est également disponible en fin de document.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

INTELLIGENCE ARTIFICIELLE et CRIMINALITE ORGANISEE - COLLOQUE DE LA JUNALCOEUROPOL Annual Report 2023Les RDV Transformations du DroitSANCTIONS IN EUROPE

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres