Le 20 octobre 2023, le CERT-FR a publié un avis concernant la découverte de multiples vulnérabilités dans le noyau Linux de Red Hat. Ces failles permettent à un attaquant de provoquer une élévation de privilèges et une atteinte à la confidentialité des données. (cert.ssi.gouv.fr)
Les systèmes affectés incluent Red Hat Enterprise Linux for Real Time – Telecommunications Update Service 8.4 x86_64 et Red Hat Enterprise Linux for Real Time for NFV – Telecommunications Update Service 8.4 x86_64. Les vulnérabilités identifiées sont référencées sous les identifiants CVE-2023-1637, CVE-2023-3609, CVE-2023-3776 et CVE-2023-4128. (cert.ssi.gouv.fr)
Pour remédier à ces vulnérabilités, il est recommandé de consulter le bulletin de sécurité de Red Hat RHSA-2023:5794 du 17 octobre 2023 et d’appliquer les correctifs appropriés. (cert.ssi.gouv.fr)
Il est essentiel que les administrateurs système mettent à jour leurs systèmes concernés afin de prévenir toute exploitation malveillante de ces vulnérabilités.



