Accueil > Avis de sécurité du CERT-MC et du CERT-FR > CERTFR-2024-AVI-0329_Multiples vulnerabilites dans le noyau Linux de SUSE

CERTFR-2024-AVI-0329_Multiples vulnerabilites dans le noyau Linux de SUSE

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2024-AVI-0329

Risque(s)

- Non spécifié par l'éditeur
- Déni de service à distance
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Public Cloud Module 15-SP5
- SUSE Linux Enterprise Desktop 15 SP4 LTSS 15-SP4
- SUSE Linux Enterprise High Availability Extension 15 SP4
- SUSE Linux Enterprise High Performance Computing 12 SP5
- SUSE Linux Enterprise High Performance Computing 15 SP2
- SUSE Linux Enterprise High Performance Computing 15 SP3
- SUSE Linux Enterprise High Performance Computing 15 SP4
- SUSE Linux Enterprise High Performance Computing 15 SP5
- SUSE Linux Enterprise High Performance Computing ESPOS 15 SP4
- SUSE Linux Enterprise High Performance Computing LTSS 15 SP4
- SUSE Linux Enterprise Live Patching 12-SP5
- SUSE Linux Enterprise Live Patching 15-SP2
- SUSE Linux Enterprise Live Patching 15-SP3
- SUSE Linux Enterprise Live Patching 15-SP4
- SUSE Linux Enterprise Live Patching 15-SP5
- SUSE Linux Enterprise Micro 5.1
- SUSE Linux Enterprise Micro 5.2
- SUSE Linux Enterprise Micro 5.3
- SUSE Linux Enterprise Micro 5.4
- SUSE Linux Enterprise Micro 5.5
- SUSE Linux Enterprise Micro for Rancher 5.3
- SUSE Linux Enterprise Micro for Rancher 5.4
- SUSE Linux Enterprise Real Time 15 SP4
- SUSE Linux Enterprise Real Time 15 SP5
- SUSE Linux Enterprise Server 12 SP5
- SUSE Linux Enterprise Server 15 SP2
- SUSE Linux Enterprise Server 15 SP3
- SUSE Linux Enterprise Server 15 SP4
- SUSE Linux Enterprise Server 15 SP4 LTSS 15-SP4
- SUSE Linux Enterprise Server 15 SP5
- SUSE Linux Enterprise Server for SAP Applications 12 SP5
- SUSE Linux Enterprise Server for SAP Applications 15 SP2
- SUSE Linux Enterprise Server for SAP Applications 15 SP3
- SUSE Linux Enterprise Server for SAP Applications 15 SP4
- SUSE Linux Enterprise Server for SAP Applications 15 SP5
- SUSE Manager Proxy 4.3
- SUSE Manager Retail Branch Server 4.3
- SUSE Manager Server 4.3
- SUSE Real Time Module 15-SP5
- openSUSE Leap 15.3
- openSUSE Leap 15.4
- openSUSE Leap 15.5
- openSUSE Leap Micro 5.3
- openSUSE Leap Micro 5.4

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE suse-su-20241278-1 du 12 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241278-1
- Bulletin de sécurité SUSE suse-su-20241276-1 du 12 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241276-1
- Bulletin de sécurité SUSE suse-su-20241275-1 du 12 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241275-1
- Bulletin de sécurité SUSE suse-su-20241274-1 du 12 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241274-1
- Bulletin de sécurité SUSE suse-su-20241273-1 du 12 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241273-1
- Bulletin de sécurité SUSE suse-su-20241257-1 du 12 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241257-1
- Bulletin de sécurité SUSE suse-su-20241280-1 du 12 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241280-1
- Bulletin de sécurité SUSE suse-su-20241299-1 du 15 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241299-1
- Bulletin de sécurité SUSE suse-su-20241298-1 du 15 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241298-1
- Bulletin de sécurité SUSE suse-su-20241292-1 du 15 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241292-1
- Bulletin de sécurité SUSE suse-su-20241288-1 du 15 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241288-1
- Bulletin de sécurité SUSE suse-su-20241320-1 du 16 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241320-1
- Bulletin de sécurité SUSE suse-su-20241318-1 du 16 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241318-1
- Bulletin de sécurité SUSE suse-su-20241312-1 du 16 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241312-1
- Bulletin de sécurité SUSE suse-su-20241322-1 du 16 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241322-1
- Bulletin de sécurité SUSE suse-su-20241321-1 du 16 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241321-1
- Bulletin de sécurité SUSE suse-su-20241322-2 du 18 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241322-2
- Bulletin de sécurité SUSE suse-su-20241332-1 du 18 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241332-1
- Bulletin de sécurité SUSE suse-su-20241332-2 du 18 avril 2024
https://www.suse.com/support/update/announcement/2024/suse-su-20241332-2
- Référence CVE CVE-2021-46925
https://www.cve.org/CVERecord?id=CVE-2021-46925
- Référence CVE CVE-2021-46926
https://www.cve.org/CVERecord?id=CVE-2021-46926
- Référence CVE CVE-2021-46927
https://www.cve.org/CVERecord?id=CVE-2021-46927
- Référence CVE CVE-2021-46929
https://www.cve.org/CVERecord?id=CVE-2021-46929
- Référence CVE CVE-2021-46930
https://www.cve.org/CVERecord?id=CVE-2021-46930
- Référence CVE CVE-2021-46931
https://www.cve.org/CVERecord?id=CVE-2021-46931
- Référence CVE CVE-2021-46933
https://www.cve.org/CVERecord?id=CVE-2021-46933
- Référence CVE CVE-2021-46934
https://www.cve.org/CVERecord?id=CVE-2021-46934
- Référence CVE CVE-2021-46936
https://www.cve.org/CVERecord?id=CVE-2021-46936
- Référence CVE CVE-2021-47082
https://www.cve.org/CVERecord?id=CVE-2021-47082
- Référence CVE CVE-2021-47083
https://www.cve.org/CVERecord?id=CVE-2021-47083
- Référence CVE CVE-2021-47087
https://www.cve.org/CVERecord?id=CVE-2021-47087
- Référence CVE CVE-2021-47091
https://www.cve.org/CVERecord?id=CVE-2021-47091
- Référence CVE CVE-2021-47093
https://www.cve.org/CVERecord?id=CVE-2021-47093
- Référence CVE CVE-2021-47094
https://www.cve.org/CVERecord?id=CVE-2021-47094
- Référence CVE CVE-2021-47095
https://www.cve.org/CVERecord?id=CVE-2021-47095
- Référence CVE CVE-2021-47096
https://www.cve.org/CVERecord?id=CVE-2021-47096
- Référence CVE CVE-2021-47097
https://www.cve.org/CVERecord?id=CVE-2021-47097
- Référence CVE CVE-2021-47098
https://www.cve.org/CVERecord?id=CVE-2021-47098
- Référence CVE CVE-2021-47099
https://www.cve.org/CVERecord?id=CVE-2021-47099
- Référence CVE CVE-2021-47100
https://www.cve.org/CVERecord?id=CVE-2021-47100
- Référence CVE CVE-2021-47101
https://www.cve.org/CVERecord?id=CVE-2021-47101
- Référence CVE CVE-2021-47102
https://www.cve.org/CVERecord?id=CVE-2021-47102
- Référence CVE CVE-2021-47104
https://www.cve.org/CVERecord?id=CVE-2021-47104
- Référence CVE CVE-2021-47105
https://www.cve.org/CVERecord?id=CVE-2021-47105
- Référence CVE CVE-2021-47107
https://www.cve.org/CVERecord?id=CVE-2021-47107
- Référence CVE CVE-2021-47108
https://www.cve.org/CVERecord?id=CVE-2021-47108
- Référence CVE CVE-2022-20154
https://www.cve.org/CVERecord?id=CVE-2022-20154
- Référence CVE CVE-2022-4744
https://www.cve.org/CVERecord?id=CVE-2022-4744
- Référence CVE CVE-2022-48626
https://www.cve.org/CVERecord?id=CVE-2022-48626
- Référence CVE CVE-2022-48627
https://www.cve.org/CVERecord?id=CVE-2022-48627
- Référence CVE CVE-2022-48628
https://www.cve.org/CVERecord?id=CVE-2022-48628
- Référence CVE CVE-2022-48629
https://www.cve.org/CVERecord?id=CVE-2022-48629
- Référence CVE CVE-2022-48630
https://www.cve.org/CVERecord?id=CVE-2022-48630
- Référence CVE CVE-2023-0160
https://www.cve.org/CVERecord?id=CVE-2023-0160
- Référence CVE CVE-2023-1829
https://www.cve.org/CVERecord?id=CVE-2023-1829
- Référence CVE CVE-2023-28746
https://www.cve.org/CVERecord?id=CVE-2023-28746
- Référence CVE CVE-2023-35827
https://www.cve.org/CVERecord?id=CVE-2023-35827
- Référence CVE CVE-2023-42753
https://www.cve.org/CVERecord?id=CVE-2023-42753
- Référence CVE CVE-2023-4881
https://www.cve.org/CVERecord?id=CVE-2023-4881
- Référence CVE CVE-2023-52340
https://www.cve.org/CVERecord?id=CVE-2023-52340
- Référence CVE CVE-2023-52447
https://www.cve.org/CVERecord?id=CVE-2023-52447
- Référence CVE CVE-2023-52450
https://www.cve.org/CVERecord?id=CVE-2023-52450
- Référence CVE CVE-2023-52453
https://www.cve.org/CVERecord?id=CVE-2023-52453
- Référence CVE CVE-2023-52454
https://www.cve.org/CVERecord?id=CVE-2023-52454
- Référence CVE CVE-2023-52462
https://www.cve.org/CVERecord?id=CVE-2023-52462
- Référence CVE CVE-2023-52463
https://www.cve.org/CVERecord?id=CVE-2023-52463
- Référence CVE CVE-2023-52467
https://www.cve.org/CVERecord?id=CVE-2023-52467
- Référence CVE CVE-2023-52469
https://www.cve.org/CVERecord?id=CVE-2023-52469
- Référence CVE CVE-2023-52470
https://www.cve.org/CVERecord?id=CVE-2023-52470
- Référence CVE CVE-2023-52474
https://www.cve.org/CVERecord?id=CVE-2023-52474
- Référence CVE CVE-2023-52476
https://www.cve.org/CVERecord?id=CVE-2023-52476
- Référence CVE CVE-2023-52477
https://www.cve.org/CVERecord?id=CVE-2023-52477
- Référence CVE CVE-2023-52481
https://www.cve.org/CVERecord?id=CVE-2023-52481
- Référence CVE CVE-2023-52482
https://www.cve.org/CVERecord?id=CVE-2023-52482
- Référence CVE CVE-2023-52484
https://www.cve.org/CVERecord?id=CVE-2023-52484
- Référence CVE CVE-2023-52486
https://www.cve.org/CVERecord?id=CVE-2023-52486
- Référence CVE CVE-2023-52492
https://www.cve.org/CVERecord?id=CVE-2023-52492
- Référence CVE CVE-2023-52493
https://www.cve.org/CVERecord?id=CVE-2023-52493
- Référence CVE CVE-2023-52494
https://www.cve.org/CVERecord?id=CVE-2023-52494
- Référence CVE CVE-2023-52497
https://www.cve.org/CVERecord?id=CVE-2023-52497
- Référence CVE CVE-2023-52500
https://www.cve.org/CVERecord?id=CVE-2023-52500
- Référence CVE CVE-2023-52501
https://www.cve.org/CVERecord?id=CVE-2023-52501
- Référence CVE CVE-2023-52502
https://www.cve.org/CVERecord?id=CVE-2023-52502
- Référence CVE CVE-2023-52504
https://www.cve.org/CVERecord?id=CVE-2023-52504
- Référence CVE CVE-2023-52507
https://www.cve.org/CVERecord?id=CVE-2023-52507
- Référence CVE CVE-2023-52508
https://www.cve.org/CVERecord?id=CVE-2023-52508
- Référence CVE CVE-2023-52509
https://www.cve.org/CVERecord?id=CVE-2023-52509
- Référence CVE CVE-2023-52510
https://www.cve.org/CVERecord?id=CVE-2023-52510
- Référence CVE CVE-2023-52511
https://www.cve.org/CVERecord?id=CVE-2023-52511
- Référence CVE CVE-2023-52513
https://www.cve.org/CVERecord?id=CVE-2023-52513
- Référence CVE CVE-2023-52515
https://www.cve.org/CVERecord?id=CVE-2023-52515
- Référence CVE CVE-2023-52517
https://www.cve.org/CVERecord?id=CVE-2023-52517
- Référence CVE CVE-2023-52518
https://www.cve.org/CVERecord?id=CVE-2023-52518
- Référence CVE CVE-2023-52519
https://www.cve.org/CVERecord?id=CVE-2023-52519
- Référence CVE CVE-2023-52520
https://www.cve.org/CVERecord?id=CVE-2023-52520
- Référence CVE CVE-2023-52523
https://www.cve.org/CVERecord?id=CVE-2023-52523
- Référence CVE CVE-2023-52524
https://www.cve.org/CVERecord?id=CVE-2023-52524
- Référence CVE CVE-2023-52525
https://www.cve.org/CVERecord?id=CVE-2023-52525
- Référence CVE CVE-2023-52528
https://www.cve.org/CVERecord?id=CVE-2023-52528
- Référence CVE CVE-2023-52529
https://www.cve.org/CVERecord?id=CVE-2023-52529
- Référence CVE CVE-2023-52530
https://www.cve.org/CVERecord?id=CVE-2023-52530
- Référence CVE CVE-2023-52531
https://www.cve.org/CVERecord?id=CVE-2023-52531
- Référence CVE CVE-2023-52532
https://www.cve.org/CVERecord?id=CVE-2023-52532
- Référence CVE CVE-2023-52559
https://www.cve.org/CVERecord?id=CVE-2023-52559
- Référence CVE CVE-2023-52563
https://www.cve.org/CVERecord?id=CVE-2023-52563
- Référence CVE CVE-2023-52564
https://www.cve.org/CVERecord?id=CVE-2023-52564
- Référence CVE CVE-2023-52566
https://www.cve.org/CVERecord?id=CVE-2023-52566
- Référence CVE CVE-2023-52567
https://www.cve.org/CVERecord?id=CVE-2023-52567
- Référence CVE CVE-2023-52569
https://www.cve.org/CVERecord?id=CVE-2023-52569
- Référence CVE CVE-2023-52574
https://www.cve.org/CVERecord?id=CVE-2023-52574
- Référence CVE CVE-2023-52575
https://www.cve.org/CVERecord?id=CVE-2023-52575
- Référence CVE CVE-2023-52576
https://www.cve.org/CVERecord?id=CVE-2023-52576
- Référence CVE CVE-2023-52582
https://www.cve.org/CVERecord?id=CVE-2023-52582
- Référence CVE CVE-2023-52583
https://www.cve.org/CVERecord?id=CVE-2023-52583
- Référence CVE CVE-2023-52587
https://www.cve.org/CVERecord?id=CVE-2023-52587
- Référence CVE CVE-2023-52591
https://www.cve.org/CVERecord?id=CVE-2023-52591
- Référence CVE CVE-2023-52594
https://www.cve.org/CVERecord?id=CVE-2023-52594
- Référence CVE CVE-2023-52595
https://www.cve.org/CVERecord?id=CVE-2023-52595
- Référence CVE CVE-2023-52597
https://www.cve.org/CVERecord?id=CVE-2023-52597
- Référence CVE CVE-2023-52598
https://www.cve.org/CVERecord?id=CVE-2023-52598
- Référence CVE CVE-2023-52599
https://www.cve.org/CVERecord?id=CVE-2023-52599
- Référence CVE CVE-2023-52600
https://www.cve.org/CVERecord?id=CVE-2023-52600
- Référence CVE CVE-2023-52601
https://www.cve.org/CVERecord?id=CVE-2023-52601
- Référence CVE CVE-2023-52602
https://www.cve.org/CVERecord?id=CVE-2023-52602
- Référence CVE CVE-2023-52603
https://www.cve.org/CVERecord?id=CVE-2023-52603
- Référence CVE CVE-2023-52604
https://www.cve.org/CVERecord?id=CVE-2023-52604
- Référence CVE CVE-2023-52605
https://www.cve.org/CVERecord?id=CVE-2023-52605
- Référence CVE CVE-2023-52606
https://www.cve.org/CVERecord?id=CVE-2023-52606
- Référence CVE CVE-2023-52607
https://www.cve.org/CVERecord?id=CVE-2023-52607
- Référence CVE CVE-2023-52608
https://www.cve.org/CVERecord?id=CVE-2023-52608
- Référence CVE CVE-2023-52612
https://www.cve.org/CVERecord?id=CVE-2023-52612
- Référence CVE CVE-2023-52615
https://www.cve.org/CVERecord?id=CVE-2023-52615
- Référence CVE CVE-2023-52617
https://www.cve.org/CVERecord?id=CVE-2023-52617
- Référence CVE CVE-2023-52619
https://www.cve.org/CVERecord?id=CVE-2023-52619
- Référence CVE CVE-2023-52621
https://www.cve.org/CVERecord?id=CVE-2023-52621
- Référence CVE CVE-2023-52623
https://www.cve.org/CVERecord?id=CVE-2023-52623
- Référence CVE CVE-2023-52628
https://www.cve.org/CVERecord?id=CVE-2023-52628
- Référence CVE CVE-2023-52632
https://www.cve.org/CVERecord?id=CVE-2023-52632
- Référence CVE CVE-2023-52637
https://www.cve.org/CVERecord?id=CVE-2023-52637
- Référence CVE CVE-2023-52639
https://www.cve.org/CVERecord?id=CVE-2023-52639
- Référence CVE CVE-2023-6270
https://www.cve.org/CVERecord?id=CVE-2023-6270
- Référence CVE CVE-2023-6356
https://www.cve.org/CVERecord?id=CVE-2023-6356
- Référence CVE CVE-2023-6531
https://www.cve.org/CVERecord?id=CVE-2023-6531
- Référence CVE CVE-2023-6535
https://www.cve.org/CVERecord?id=CVE-2023-6535
- Référence CVE CVE-2023-6536
https://www.cve.org/CVERecord?id=CVE-2023-6536
- Référence CVE CVE-2023-7042
https://www.cve.org/CVERecord?id=CVE-2023-7042
- Référence CVE CVE-2023-7192
https://www.cve.org/CVERecord?id=CVE-2023-7192
- Référence CVE CVE-2024-0565
https://www.cve.org/CVERecord?id=CVE-2024-0565
- Référence CVE CVE-2024-0841
https://www.cve.org/CVERecord?id=CVE-2024-0841
- Référence CVE CVE-2024-1085
https://www.cve.org/CVERecord?id=CVE-2024-1085
- Référence CVE CVE-2024-2201
https://www.cve.org/CVERecord?id=CVE-2024-2201
- Référence CVE CVE-2024-22099
https://www.cve.org/CVERecord?id=CVE-2024-22099
- Référence CVE CVE-2024-23307
https://www.cve.org/CVERecord?id=CVE-2024-23307
- Référence CVE CVE-2024-25739
https://www.cve.org/CVERecord?id=CVE-2024-25739
- Référence CVE CVE-2024-25742
https://www.cve.org/CVERecord?id=CVE-2024-25742
- Référence CVE CVE-2024-26599
https://www.cve.org/CVERecord?id=CVE-2024-26599
- Référence CVE CVE-2024-26600
https://www.cve.org/CVERecord?id=CVE-2024-26600
- Référence CVE CVE-2024-26602
https://www.cve.org/CVERecord?id=CVE-2024-26602
- Référence CVE CVE-2024-26607
https://www.cve.org/CVERecord?id=CVE-2024-26607
- Référence CVE CVE-2024-26612
https://www.cve.org/CVERecord?id=CVE-2024-26612
- Référence CVE CVE-2024-26614
https://www.cve.org/CVERecord?id=CVE-2024-26614
- Référence CVE CVE-2024-26620
https://www.cve.org/CVERecord?id=CVE-2024-26620
- Référence CVE CVE-2024-26627
https://www.cve.org/CVERecord?id=CVE-2024-26627
- Référence CVE CVE-2024-26629
https://www.cve.org/CVERecord?id=CVE-2024-26629
- Référence CVE CVE-2024-26642
https://www.cve.org/CVERecord?id=CVE-2024-26642
- Référence CVE CVE-2024-26645
https://www.cve.org/CVERecord?id=CVE-2024-26645
- Référence CVE CVE-2024-26646
https://www.cve.org/CVERecord?id=CVE-2024-26646
- Référence CVE CVE-2024-26651
https://www.cve.org/CVERecord?id=CVE-2024-26651
- Référence CVE CVE-2024-26654
https://www.cve.org/CVERecord?id=CVE-2024-26654
- Référence CVE CVE-2024-26659
https://www.cve.org/CVERecord?id=CVE-2024-26659
- Référence CVE CVE-2024-26664
https://www.cve.org/CVERecord?id=CVE-2024-26664
- Référence CVE CVE-2024-26667
https://www.cve.org/CVERecord?id=CVE-2024-26667
- Référence CVE CVE-2024-26670
https://www.cve.org/CVERecord?id=CVE-2024-26670
- Référence CVE CVE-2024-26695
https://www.cve.org/CVERecord?id=CVE-2024-26695
- Référence CVE CVE-2024-26717
https://www.cve.org/CVERecord?id=CVE-2024-26717

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0329/

CERTFR-2024-AVI-0369_Multiples vulnerabilites dans les produits GLPI

07 mai 2024
actualite

Objet : Multiples vulnérabilités dans les produits GLPIRéférence : CERTFR-2024-AVI-0369Risque(s)- Exécution de code arbitraire à distanceSystèmes a... Lire la suite[+]

CERTFR-2024-AVI-0368_[SCADA] Vulnerabilite dans Moxa NPort

07 mai 2024
actualite

Objet : [SCADA] Vulnérabilité dans Moxa NPortRéférence : CERTFR-2024-AVI-0368Risque(s)- Injection de code indirecte à distance (XSS)Systèmes affect... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93


Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Sécurité Nationale
Conseils élémentaires
//amsn.gouv.mc/Avis-de-securite-du-CERT-MC-et-du-CERT-FR/CERTFR-2024-AVI-0329_Multiples-vulnerabilites-dans-le-noyau-Linux-de-SUSE