Multiples vulnérabilités détectées dans le noyau Linux de Red Hat affectant la sécurité des systèmes.

Multiples vulnérabilités dans le noyau Linux de Red Hat

Plusieurs vulnérabilités ont été identifiées dans le noyau Linux de Red Hat, affectant divers sous-systèmes du réseau et de la cryptographie. Ces failles pourraient permettre à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges ou un déni de service à distance.

Parmi les vulnérabilités notables, on peut citer :

  • « Dirty Frag » : Trois vulnérabilités affectant les sous-systèmes réseau du noyau Linux, notamment les modules IPsec ESP/XFRM et rxrpc. Un utilisateur local pourrait exploiter ces failles pour obtenir des privilèges root. (access.redhat.com)

  • « Copy Fail » : Une vulnérabilité dans l’interface cryptographique du noyau Linux, permettant à un utilisateur local d’élever ses privilèges jusqu’à ceux d’un administrateur système. (access.redhat.com)

  • « ipv6_frag_escape » : Une faille dans le sous-système réseau IPv6 du noyau Linux, permettant à un utilisateur local à l’intérieur d’un conteneur d’échapper vers l’hôte, de contourner l’application de SELinux et d’obtenir un accès root. (access.redhat.com)

Ces vulnérabilités ont été documentées dans plusieurs bulletins de sécurité, notamment le bulletin de sécurité Red Hat RHSA-2026:63538 du 4 septembre 2026. (cert.ssi.gouv.fr)

Les administrateurs système sont fortement encouragés à consulter ces bulletins et à appliquer les correctifs appropriés pour asr la sécurité de leurs systèmes.

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *