Veille techno
Connexion
Sécurité
9 Sécurité Critique cert.ssi.gouv.fr · 25/09/2026

Plusieurs failles dans le noyau Linux de Red Hat

Des vulnérabilités critiques dans le noyau Linux permettent une exécution de code, une élévation de privilèges et un DDoS à distance.

Multiples vulnérabilités dans le noyau Linux de Red Hat (25 septembre 2026)

Le CERT-FR a publié un avis le 25 septembre 2026 (référence CERTFR-2026-AVI-1230) concernant 25 vulnérabilités dans le noyau Linux de Red Hat, issues de 15 bulletins de sécurité (RHSA-2026:69089 à RHSA-2026:71700). Ces vulnérabilités touchent des versions de Red Hat CodeReady Linux Builder et Red Hat Enterprise Linux (RHEL) pour les architectures aarch64, s390x, ppc64le et x86_64, allant de la version 8 à 10.2, avec des cycles de mise à jour variés (Extended Update Support, 4 years of updates, Extended Life Cycle, Long Life). Les risques incluent l'exécution de code arbitraire à distance, le déni de service, l'élévation de privilèges, l'atteinte de l'intégrité et de la confidentialité des données, ainsi que le contournement de la politique de sécurité. Les CVE n’ont pas été explicitement listés dans le document, mais les bulletins RHSA mentionnent des numéros de CVE associés dans les versions correspondantes. Les commandes de mise à jour recommandées sont disponibles dans les bulletins RHSA, notamment via yum update ou dnf update selon la version RHEL.

  • 25 vulnérabilités identifiées dans le noyau Linux de Red Hat via 15 bulletins RHSA (RHSA-2026:69089 à RHSA-2026:71700)
  • Les versions touchées incluent RHEL 8 à 10.2 sur aarch64, s390x, ppc64le et x86_64 avec différents cycles de mise à jour
  • Risques critiques : exécution de code arbitraire à distance, déni de service, élévation de privilèges, atteinte de l'intégrité et de la confidentialité
  • Aucun CVE spécifique n'est listé dans le document, mais les bulletins RHSA contiennent les références CVE associées
  • Mise à jour obligatoire via yum update ou dnf update pour les systèmes concernés, selon la version RHEL