Multiples vulnérabilités détectées dans le noyau Linux de Red Hat affectant la sécurité.

Multiples vulnérabilités dans le noyau Linux de Red Hat

Plusieurs vulnérabilités ont été identifiées dans le noyau Linux de Red Hat, affectant divers sous-systèmes du réseau et de la cryptographie. Ces failles pourraient permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges ou un déni de service à distance.

Parmi les vulnérabilités notables, on peut citer :

  • « Dirty Frag » : Trois vulnérabilités affectant les sous-systèmes réseau du noyau Linux, notamment les modules IPsec ESP/XFRM et rxrpc. Un utilisateur local pourrait exploiter ces failles pour obtenir des privilèges root. (access.redhat.com)

  • « ipv6_frag_escape » : Une vulnérabilité dans le sous-système réseau IPv6 du noyau Linux, permettant à un utilisateur local à l’intérieur d’un conteneur d’échapper vers l’hôte, contournant les contrôles SELinux, et d’obtenir un accès root. (access.redhat.com)

  • « Copy Fail » : Une vulnérabilité dans l’interface cryptographique du noyau Linux, où un utilisateur local pourrait exploiter la faille pour obtenir des privilèges root. (access.redhat.com)

Le CERT-FR a publié des avis détaillant ces vulnérabilités et recommandant aux administrateurs système de consulter les bulletins de sécurité de Red Hat pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Il est essentiel que les utilisateurs et administrateurs de systèmes Red Hat appliquent les mises à jour de sécurité fournies pour atténuer les risques associés à ces vulnérabilités.

(cert.ssi.gouv.fr)

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *