Multiples vulnérabilités dans le noyau Linux de Red Hat

Plusieurs vulnérabilités ont été identifiées dans le noyau Linux de Red Hat, affectant diverses versions de Red Hat Enterprise Linux (RHEL) et d’OpenShift Container Platform. Ces failles peuvent permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

Parmi les vulnérabilités notables, on peut citer :

  • CVE-2026-31431 : Une vulnérabilité dans l’interface cryptographique du noyau Linux, permettant à un utilisateur local de gagner des privilèges root. (access.redhat.com)

  • CVE-2026-53362 : Une faille dans le sous-système de mise en réseau IPv6 du noyau Linux, permettant à un utilisateur local à l’intérieur d’un conteneur d’échapper vers l’hôte, contournant l’application de SELinux, et d’obtenir un accès administrateur système. (access.redhat.com)

Le CERT-FR a publié plusieurs avis concernant ces vulnérabilités, notamment les avis CERTFR-2026-AVI-0452, CERTFR-2026-AVI-0694, CERTFR-2026-AVI-0747, CERTFR-2026-AVI-0665, CERTFR-2026-AVI-0899, CERTFR-2026-AVI-1028 et CERTFR-2026-AVI-0928. Ces documents détaillent les risques associés, tels que l’atteinte à la confidentialité des données, le contournement de la politique de sécurité, le déni de service, l’exécution de code arbitraire et l’élévation de privilèges. (cert.ssi.gouv.fr)

Red Hat a publié des correctifs pour ces vulnérabilités dans les bulletins de sécurité RHSA-2026:8342, RHSA-2026:22334, RHSA-2026:22900, RHSA-2026:22940, RHSA-2026:22964, RHSA-2026:25095, RHSA-2026:25120, RHSA-2026:25121, RHSA-2026:25191, RHSA-2026:25217, RHSA-2026:17795, RHSA-2026:19521, RHSA-2026:19540, RHSA-2026:19664, RHSA-2026:19666, RHSA-2026:37728, RHSA-2026:37729, RHSA-2026:38902, RHSA-2026:39082, RHSA-2026:39083, RHSA-2026:39180, RHSA-2026:39371, RHSA-2026:39494, RHSA-2026:39983, RHSA-2026:51746, RHSA-2026:52649, RHSA-2026:52667, RHSA-2026:52761, RHSA-2026:52765, RHSA-2026:41234, RHSA-2026:41235, RHSA-2026:41236, RHSA-2026:41920, RHSA-2026:42550, RHSA-2026:42552, RHSA-2026:42919, RHSA-2026:43231, RHSA-2026:43307. (cert.ssi.gouv.fr)

Il est fortement recommandé aux administrateurs système de consulter ces bulletins de sécurité et d’appliquer les mises à jour appropriées pour asr la protection de leurs systèmes.

(access.redhat.com)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *