Plusieurs failles dans le noyau Linux de SUSE
Des vulnérabilités critiques dans le noyau Linux de SUSE permettent une exécution de code, un DDoS et une atteinte à la confidentialité.
Multiples vulnérabilités dans le noyau Linux de SUSE (25 septembre 2026)
Le CERT-FR a publié un avis du 25 septembre 2026 (référence CERTFR-2026-AVI-1231) concernant de multiples vulnérabilités dans le noyau Linux de SUSE, identifiées dans plusieurs versions de produits SUSE, notamment openSUSE Leap 15.4 à 15.6, SUSE Linux Enterprise Server 12 SP5 et 15 SP4 à SP7, ainsi que dans des extensions comme Live Patching, Real Time et Micro. Ces vulnérabilités, documentées dans 24 bulletins de sécurité SUSE (SUSE-SU-2026:23763-1 à SUSE-SU-2026:4347-1), concernent des versions publiées entre le 15 et le 24 septembre 2026. Les risques incluent l’exécution de code arbitraire, un déni de service à distance, une atteinte à l’intégrité et à la confidentialité des données, ainsi que le contournement de la politique de sécurité. Les systèmes affectés couvrent une large gamme de produits SUSE, y compris des versions LTSS (Long-Term Security Support) et des versions destinées à SAP ou aux environnements de production. La solution recommandée est l'application des correctifs fournis dans les bulletins de sécurité SUSE, disponibles sur le site officiel.
- 24 bulletins de sécurité SUSE (SUSE-SU-2026:23763-1 à SUSE-SU-2026:4347-1) décrivent les vulnérabilités dans le noyau Linux de SUSE.
- Les versions touchées incluent openSUSE Leap 15.4–15.6, SUSE Linux Enterprise Server 12 SP5 et 15 SP4–SP7, ainsi que des extensions comme Live Patching et Real Time.
- Les vulnérabilités permettent à un attaquant d’exécuter du code arbitraire, de provoquer un déni de service à distance et d’atteindre la confidentialité des données.
- Les correctifs sont disponibles dans les bulletins de sécurité SUSE publiés entre le 15 et le 24 septembre 2026.
- Les systèmes concernés incluent des versions avec support de sécurité à long terme (LTSS), ce qui rend la mise à jour critique pour les environnements en production.