Changeflow GovPing Data Privacy & Cybersecurity SUSE Linux Kernel Vulnerabilities Identified by...
Priority review Notice Added Final

SUSE Linux Kernel Vulnerabilities Identified by CERT-FR

Favicon for www.cert.ssi.gouv.fr CERT-FR Security Advisories
Published March 20th, 2026
Detected March 20th, 2026
Email

Summary

CERT-FR has issued an advisory regarding multiple vulnerabilities discovered in SUSE Linux kernel versions. These vulnerabilities could lead to data confidentiality breaches and denial-of-service attacks. Affected systems include various SUSE Linux Enterprise and openSUSE Leap installations.

What changed

CERT-FR, the French national cybersecurity agency, has issued an advisory (CERTFR-2026-AVI-0329) detailing multiple critical vulnerabilities found in SUSE Linux kernel versions. These vulnerabilities, identified by SUSE security bulletins, can be exploited by attackers to compromise data confidentiality, cause denial-of-service conditions, and potentially lead to other unspecified security issues.

Organizations utilizing the affected SUSE Linux Enterprise Micro, SUSE Linux Micro, and openSUSE Leap 15.3 systems are strongly advised to consult the provided SUSE security bulletins and apply the necessary patches immediately. Failure to do so could expose systems to significant security risks, including data breaches and service disruptions. The advisory directs users to specific SUSE security bulletins for detailed information and patch availability.

What to do next

  1. Review SUSE security bulletins for affected systems
  2. Apply patches and updates provided by SUSE
  3. Assess potential data confidentiality and denial-of-service risks

Source document (simplified)

Premier Ministre S.G.D.S.N

Agence nationale
de la sécurité des
systèmes d'information

Paris, le 20 mars 2026 N° CERTFR-2026-AVI-0329 Affaire suivie par: CERT-FR

Avis du CERT-FR

Objet: Multiples vulnérabilités dans le noyau Linux de SUSE

Gestion du document

| Référence | CERTFR-2026-AVI-0329 |
| Titre | Multiples vulnérabilités dans le noyau Linux de SUSE |
| Date de la première version | 20 mars 2026 |
| Date de la dernière version | 20 mars 2026 |
| Source(s) | Bulletin de sécurité SUSE SUSE-SU-2026:20672-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20673-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20674-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20678-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20679-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20680-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20681-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20699-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20700-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20701-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20702-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20703-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20704-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20705-1 du 05 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20667-1 du 11 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20676-1 du 11 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20711-1 du 11 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20713-1 du 11 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20719-1 du 11 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:20720-1 du 11 mars 2026
Bulletin de sécurité SUSE SUSE-SU-2026:0928-1 du 18 mars 2026 |
Une gestion de version détaillée se trouve à la fin de ce document.


Risques

  • Atteinte à la confidentialité des données
  • Déni de service
  • Non spécifié par l'éditeur

Systèmes affectés

  • openSUSE Leap 15.3
  • SUSE Linux Enterprise Micro 5.2
  • SUSE Linux Enterprise Micro for Rancher 5.2
  • SUSE Linux Micro 6.0
  • SUSE Linux Micro 6.1
  • SUSE Linux Micro Extras 6.0
  • SUSE Linux Micro Extras 6.1

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, un déni de service et un problème de sécurité non spécifié par l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation


Gestion détaillée du document

  1. le 20 mars 2026 Version initiale

Source

Analysis generated by AI. Source diff and links are from the original.

Classification

Agency
CERT-FR
Published
March 20th, 2026
Instrument
Notice
Legal weight
Non-binding
Stage
Final
Change scope
Substantive
Document ID
CERTFR-2026-AVI-0329

Who this affects

Applies to
Technology companies
Industry sector
5112 Software & Technology
Activity scope
Vulnerability Management System Security
Geographic scope
France FR

Taxonomy

Primary area
Cybersecurity
Operational domain
IT Security
Compliance frameworks
NIST CSF
Topics
Vulnerability Management Data Security Denial of Service

Get Data Privacy & Cybersecurity alerts

Weekly digest. AI-summarized, no noise.

Free. Unsubscribe anytime.

Get alerts for this source

We'll email you when CERT-FR Security Advisories publishes new changes.

Free. Unsubscribe anytime.