Multiple Vulnerabilities in Microsoft Azure Linux, 6 CVEs
Summary
ANSSI's CERT-FR issued an alert covering 6 CVEs in Microsoft Azure Linux components affecting azl3 kernel (versions prior to 6.6.130.1-1), azl3 libsoup (prior to 3.4.4-15), and azl3 xz (prior to 5.4.4-3). The vulnerabilities could allow an attacker to cause unspecified security issues. No specific risk severity was stated by the vendor. French organizations using Azure Linux are advised to apply vendor patches immediately via Microsoft Security Response Center.
What changed
ANSSI's CERT-FR published advisory CERTFR-2026-AVI-0420 disclosing 6 CVEs affecting Microsoft Azure Linux components including the azl3 kernel, libsoup library, and xz utility package. The affected azl3 kernel versions span 0.0.0-1 and 6.6.0.0-1 branches prior to 6.6.130.1-1; azl3 libsoup versions before 3.4.4-15; and azl3 xz versions before 5.4.4-3. The risk level was not specified by Microsoft.
Organizations running Azure Linux in France should immediately consult the Microsoft Security Response Center update guides linked in the advisory and apply the vendor-issued patches to all affected systems. Given the unspecified nature of the security impact, treating these vulnerabilities as high-risk until patched is recommended. As a French national cybersecurity authority advisory, this serves as official guidance for government and private sector entities to prioritize remediation.
What to do next
- Apply Microsoft security patches for all 6 listed CVEs (CVE-2026-2436, CVE-2026-34743, CVE-2026-23403 through CVE-2026-23411) to affected azl3 systems immediately
- Update azl3 kernel to version 6.6.130.1-1 or later; azl3 libsoup to 3.4.4-15 or later; azl3 xz to 5.4.4-3 or later
- Monitor Microsoft MSRC update guide for further patches if immediate patching is not feasible
Archived snapshot
Apr 10, 2026GovPing captured this document from the original source. If the source has since changed or been removed, this is the text as it existed at that time.
Premier Ministre S.G.D.S.N
Agence nationale
de la sécurité des
systèmes d'information
Paris, le 10 avril 2026 N° CERTFR-2026-AVI-0420 Affaire suivie par: CERT-FR
Avis du CERT-FR
Objet: Multiples vulnérabilités dans les produits Microsoft
Gestion du document
| Référence | CERTFR-2026-AVI-0420 |
| Titre | Multiples vulnérabilités dans les produits Microsoft |
| Date de la première version | 10 avril 2026 |
| Date de la dernière version | 10 avril 2026 |
| Source(s) | Bulletin de sécurité Microsoft CVE-2026-2436 du 02 avril 2026
Bulletin de sécurité Microsoft CVE-2026-34743 du 04 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23403 du 10 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23404 du 10 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23405 du 10 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23406 du 10 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23407 du 10 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23408 du 10 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23409 du 10 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23410 du 10 avril 2026
Bulletin de sécurité Microsoft CVE-2026-23411 du 10 avril 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.
Risque
- Non spécifié par l'éditeur
Systèmes affectés
- azl3 kernel 0.0.0-1 versions antérieures à 6.6.130.1-1
- azl3 kernel 6.6.0.0-1 versions antérieures à 6.6.130.1-1
- azl3 libsoup 3.4.4-14 versions antérieures à 3.4.4-15
- azl3 xz 5.4.4-2 versions antérieures à 5.4.4-3
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2026-2436 du 02 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-2436
- Bulletin de sécurité Microsoft CVE-2026-34743 du 04 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-34743
- Bulletin de sécurité Microsoft CVE-2026-23403 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23403
- Bulletin de sécurité Microsoft CVE-2026-23404 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23404
- Bulletin de sécurité Microsoft CVE-2026-23405 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23405
- Bulletin de sécurité Microsoft CVE-2026-23406 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23406
- Bulletin de sécurité Microsoft CVE-2026-23407 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23407
- Bulletin de sécurité Microsoft CVE-2026-23408 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23408
- Bulletin de sécurité Microsoft CVE-2026-23409 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23409
- Bulletin de sécurité Microsoft CVE-2026-23410 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23410
- Bulletin de sécurité Microsoft CVE-2026-23411 du 10 avril 2026
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-23411
- Référence CVE CVE-2026-23403
- https://www.cve.org/CVERecord?id=CVE-2026-23403
- Référence CVE CVE-2026-23404
- https://www.cve.org/CVERecord?id=CVE-2026-23404
- Référence CVE CVE-2026-23405
- https://www.cve.org/CVERecord?id=CVE-2026-23405
- Référence CVE CVE-2026-23406
- https://www.cve.org/CVERecord?id=CVE-2026-23406
- Référence CVE CVE-2026-23407
- https://www.cve.org/CVERecord?id=CVE-2026-23407
- Référence CVE CVE-2026-23408
- https://www.cve.org/CVERecord?id=CVE-2026-23408
- Référence CVE CVE-2026-23409
- https://www.cve.org/CVERecord?id=CVE-2026-23409
- Référence CVE CVE-2026-23410
- https://www.cve.org/CVERecord?id=CVE-2026-23410
- Référence CVE CVE-2026-23411
- https://www.cve.org/CVERecord?id=CVE-2026-23411
- Référence CVE CVE-2026-2436
- https://www.cve.org/CVERecord?id=CVE-2026-2436
- Référence CVE CVE-2026-34743
- https://www.cve.org/CVERecord?id=CVE-2026-34743
Gestion détaillée du document
- le 10 avril 2026 Version initiale
Related changes
Get daily alerts for CERT-FR Security Advisories
Daily digest delivered to your inbox.
Free. Unsubscribe anytime.
About this page
Every important government, regulator, and court update from around the world. One place. Real-time. Free. Our mission
Source document text, dates, docket IDs, and authority are extracted directly from ANSSI.
The summary, classification, recommended actions, deadlines, and penalty information are AI-generated from the original text and may contain errors. Always verify against the source document.
Classification
Who this affects
Taxonomy
Browse Categories
Get alerts for this source
We'll email you when CERT-FR Security Advisories publishes new changes.
Subscribed!
Optional. Filters your digest to exactly the updates that matter to you.