Veille techno
Connexion
Sécurité
9 Sécurité Critique cert.ssi.gouv.fr · 25/09/2026

Plusieurs failles dans le noyau Linux de SUSE

Des vulnérabilités critiques dans le noyau Linux de SUSE permettent une exécution de code, un DDoS et une atteinte à la confidentialité.

Multiples vulnérabilités dans le noyau Linux de SUSE (25 septembre 2026)

Le CERT-FR a publié un avis du 25 septembre 2026 (référence CERTFR-2026-AVI-1231) concernant de multiples vulnérabilités dans le noyau Linux de SUSE, identifiées dans plusieurs versions de produits SUSE, notamment openSUSE Leap 15.4 à 15.6, SUSE Linux Enterprise Server 12 SP5 et 15 SP4 à SP7, ainsi que dans des extensions comme Live Patching, Real Time et Micro. Ces vulnérabilités, documentées dans 24 bulletins de sécurité SUSE (SUSE-SU-2026:23763-1 à SUSE-SU-2026:4347-1), concernent des versions publiées entre le 15 et le 24 septembre 2026. Les risques incluent l’exécution de code arbitraire, un déni de service à distance, une atteinte à l’intégrité et à la confidentialité des données, ainsi que le contournement de la politique de sécurité. Les systèmes affectés couvrent une large gamme de produits SUSE, y compris des versions LTSS (Long-Term Security Support) et des versions destinées à SAP ou aux environnements de production. La solution recommandée est l'application des correctifs fournis dans les bulletins de sécurité SUSE, disponibles sur le site officiel.

  • 24 bulletins de sécurité SUSE (SUSE-SU-2026:23763-1 à SUSE-SU-2026:4347-1) décrivent les vulnérabilités dans le noyau Linux de SUSE.
  • Les versions touchées incluent openSUSE Leap 15.4–15.6, SUSE Linux Enterprise Server 12 SP5 et 15 SP4–SP7, ainsi que des extensions comme Live Patching et Real Time.
  • Les vulnérabilités permettent à un attaquant d’exécuter du code arbitraire, de provoquer un déni de service à distance et d’atteindre la confidentialité des données.
  • Les correctifs sont disponibles dans les bulletins de sécurité SUSE publiés entre le 15 et le 24 septembre 2026.
  • Les systèmes concernés incluent des versions avec support de sécurité à long terme (LTSS), ce qui rend la mise à jour critique pour les environnements en production.