Plusieurs vulnérabilités ont été identifiées dans le noyau Linux de Red Hat, affectant diverses versions de Red Hat Enterprise Linux (RHEL) et d’OpenShift Container Platform. Ces failles peuvent permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.
Parmi les vulnérabilités notables, on peut citer :
CVE-2026-31431 : Une vulnérabilité dans l’interface cryptographique du noyau Linux, permettant à un utilisateur local de gagner des privilèges root. (access.redhat.com)
CVE-2026-53362 : Une faille dans le sous-système de mise en réseau IPv6 du noyau Linux, permettant à un utilisateur local à l’intérieur d’un conteneur d’échapper vers l’hôte, contournant l’application de SELinux, et d’obtenir un accès administrateur système. (access.redhat.com)
Le CERT-FR a publié plusieurs avis concernant ces vulnérabilités, notamment les avis CERTFR-2026-AVI-0452, CERTFR-2026-AVI-0694, CERTFR-2026-AVI-0747, CERTFR-2026-AVI-0665, CERTFR-2026-AVI-0899, CERTFR-2026-AVI-1028 et CERTFR-2026-AVI-0928. Ces documents détaillent les risques associés, tels que l’atteinte à la confidentialité des données, le contournement de la politique de sécurité, le déni de service, l’exécution de code arbitraire et l’élévation de privilèges. (cert.ssi.gouv.fr)
Red Hat a publié des correctifs pour ces vulnérabilités dans les bulletins de sécurité RHSA-2026:8342, RHSA-2026:22334, RHSA-2026:22900, RHSA-2026:22940, RHSA-2026:22964, RHSA-2026:25095, RHSA-2026:25120, RHSA-2026:25121, RHSA-2026:25191, RHSA-2026:25217, RHSA-2026:17795, RHSA-2026:19521, RHSA-2026:19540, RHSA-2026:19664, RHSA-2026:19666, RHSA-2026:37728, RHSA-2026:37729, RHSA-2026:38902, RHSA-2026:39082, RHSA-2026:39083, RHSA-2026:39180, RHSA-2026:39371, RHSA-2026:39494, RHSA-2026:39983, RHSA-2026:51746, RHSA-2026:52649, RHSA-2026:52667, RHSA-2026:52761, RHSA-2026:52765, RHSA-2026:41234, RHSA-2026:41235, RHSA-2026:41236, RHSA-2026:41920, RHSA-2026:42550, RHSA-2026:42552, RHSA-2026:42919, RHSA-2026:43231, RHSA-2026:43307. (cert.ssi.gouv.fr)
Il est fortement recommandé aux administrateurs système de consulter ces bulletins de sécurité et d’appliquer les mises à jour appropriées pour asr la protection de leurs systèmes.



