Le 17 avril 2026, le CERT-FR a publié l’avis CERTFR-2026-AVI-0454, signalant la découverte de multiples vulnérabilités dans le noyau Linux de SUSE. (cert.ssi.gouv.fr)
Parmi ces vulnérabilités, la CVE-2026-23243 est particulièrement critique. Cette faille, affectant le sous-système RDMA/umad, permet à un utilisateur local de provoquer une écriture hors limites dans la mémoire du noyau, avec un score CVSS de 7,8. (zoneantimalware.com)
Les systèmes concernés incluent SUSE Linux Enterprise Server 16.0, SUSE Linux Enterprise Server for SAP applications 16.0, SUSE Linux Micro 6.0 et SUSE Linux Micro 6.2. (csirt-universitaire.sn)
Ces vulnérabilités peuvent entraîner des atteintes à l’intégrité et à la confidentialité des données, ainsi que des contournements de la politique de sécurité. (cert.ssi.gouv.fr)
SUSE recommande aux utilisateurs de mettre à jour leurs systèmes en appliquant les correctifs fournis dans les bulletins de sécurité SUSE-SU-2026:23279-1, SUSE-SU-2026:23280-1, SUSE-SU-2026:23281-1, SUSE-SU-2026:23282-1 et SUSE-SU-2026:23283-1, publiés le 26 août 2026. (csirt-universitaire.sn)
Il est essentiel que les administrateurs système appliquent ces mises à jour pour asr la sécurité et la stabilité de leurs environnements.

