Accueil > Alertes CERT-MC > AVIS CERTFR - 2019 - AVI - 635

AVIS CERTFR - 2019 - AVI - 635

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2019-AVI-635

Risque(s)

- Non spécifié par l'éditeur
- Déni de service
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- SUSE Linux Enterprise Module for Realtime 15-SP1
- SUSE Linux Enterprise Module for Open Buildservice Development Tools 15-SP1
- SUSE Linux Enterprise Real Time Extension 12-SP4

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE suse-su-20193295-1 du 13 décembre 2019
https://www.suse.com/support/update/announcement/2019/suse-su-20193295-1/  
- Bulletin de sécurité SUSE suse-su-20193294-1 du 13 décembre 2019
https://www.suse.com/support/update/announcement/2019/suse-su-20193294-1/  
- Référence CVE CVE-2017-18595
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-18595  
- Référence CVE CVE-2018-12207
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12207  
- Référence CVE CVE-2019-0154
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0154  
- Référence CVE CVE-2019-0155
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0155  
- Référence CVE CVE-2019-10220
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10220  
- Référence CVE CVE-2019-11135
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11135  
- Référence CVE CVE-2019-14821
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14821  
- Référence CVE CVE-2019-15291
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15291  
- Référence CVE CVE-2019-15916
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15916  
- Référence CVE CVE-2019-16231
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16231  
- Référence CVE CVE-2019-16232
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16232  
- Référence CVE CVE-2019-16233
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16233  
- Référence CVE CVE-2019-16234
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16234  
- Référence CVE CVE-2019-16995
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16995  
- Référence CVE CVE-2019-17055
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-17055  
- Référence CVE CVE-2019-17056
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-17056  
- Référence CVE CVE-2019-17133
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-17133  
- Référence CVE CVE-2019-17666
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-17666  
- Référence CVE CVE-2019-18805
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18805  
- Référence CVE CVE-2019-9506
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9506  

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-635/  

AVIS CERTFR - 2020 - AVI - 045

17 janvier 2020
actualite

Objet : Multiples vulnérabilités dans Oracle WeblogicRéférence : CERTFR-2020-AVI-045Risque(s) - Exécution de code arbitraire à distance - Déni de s... Lire la suite[+]

AVIS CERTFR - 2020 - AVI - 044

17 janvier 2020
actualite

Objet : Vulnérabilité dans Cisco Application Policy Infrastructure ControllerRéférence : CERTFR-2020-AVI-044Risque(s)- Élévation de privilègesSystè... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC oiv
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2019-AVI-635