AVIS CERTFR - 2017 - AVI - 474

AVIS CERT
CERT-FR

Publié le 15 décembre 2017 à 18h00 - Mis à jour le 20 février 2018 à 18h27

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE 

Référence : CERTFR-2017-AVI-474 

Risque(s) 

- Déni de service 
- Déni de service à distance 
- Atteinte à l'intégrité des données 
- Élévation de privilèges 

Systèmes affectés 

- SUSE Linux Enterprise Live Patching 12 
- SUSE Linux Enterprise Server 12-LTSS 
- SUSE Linux Enterprise Server pour SAP 12-SP1 
- SUSE Linux Enterprise Server 12-SP1-LTSS 
- SUSE Linux Enterprise Live Patching 12-SP3 

Résumé 

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE . Elles permettent à un attaquant de provoquer un déni de service, un déni de service à distance, une atteinte à l'intégrité des données et une élévation de privilèges. 

Solution 

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 

Documentation 

- Bulletin de sécurité SUSE suse-su-20173300-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173300-1/ 
- Bulletin de sécurité SUSE suse-su-20173305-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173305-1/ 
- Bulletin de sécurité SUSE suse-su-20173293-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173293-1/ 
- Bulletin de sécurité SUSE suse-su-20173301-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173301-1/ 
- Bulletin de sécurité SUSE suse-su-20173299-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173299-1/ 
- Bulletin de sécurité SUSE suse-su-20173309-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173309-1/ 
- Bulletin de sécurité SUSE suse-su-20173287-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173287-1/ 
- Bulletin de sécurité SUSE suse-su-20173302-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173302-1/ 
- Bulletin de sécurité SUSE suse-su-20173307-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173307-1/ 
- Bulletin de sécurité SUSE suse-su-20173289-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173289-1/ 
- Bulletin de sécurité SUSE suse-su-20173308-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173308-1/ 
- Bulletin de sécurité SUSE suse-su-20173304-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173304-1/ 
- Bulletin de sécurité SUSE suse-su-20173290-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173290-1/ 
- Bulletin de sécurité SUSE suse-su-20173285-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173285-1/ 
- Bulletin de sécurité SUSE suse-su-20173284-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173284-1/ 
- Bulletin de sécurité SUSE suse-su-20173297-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173297-1/ 
- Bulletin de sécurité SUSE suse-su-20173295-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173295-1/ 
- Bulletin de sécurité SUSE suse-su-20173291-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173291-1/ 
- Bulletin de sécurité SUSE suse-su-20173310-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173310-1/ 
- Bulletin de sécurité SUSE suse-su-20173288-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173288-1/ 
- Bulletin de sécurité SUSE suse-su-20173292-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173292-1/ 
- Bulletin de sécurité SUSE suse-su-20173306-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173306-1/ 
- Bulletin de sécurité SUSE suse-su-20173286-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173286-1/ 
- Bulletin de sécurité SUSE suse-su-20173296-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173296-1/ 
- Bulletin de sécurité SUSE suse-su-20173323-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173323-1/ 
- Bulletin de sécurité SUSE suse-su-20173318-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173318-1/ 
- Bulletin de sécurité SUSE suse-su-20173312-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173312-1/ 
- Bulletin de sécurité SUSE suse-su-20173322-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173322-1/ 
- Bulletin de sécurité SUSE suse-su-20173316-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173316-1/ 
- Bulletin de sécurité SUSE suse-su-20173321-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173321-1/ 
- Bulletin de sécurité SUSE suse-su-20173313-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173313-1/ 
- Bulletin de sécurité SUSE suse-su-20173320-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173320-1/ 
- Bulletin de sécurité SUSE suse-su-20173319-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173319-1/ 
- Bulletin de sécurité SUSE suse-su-20173314-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173314-1/ 
- Bulletin de sécurité SUSE suse-su-20173324-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173324-1/ 
- Bulletin de sécurité SUSE suse-su-20173317-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173317-1/ 
- Bulletin de sécurité SUSE suse-su-20173315-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173315-1/ 
- Bulletin de sécurité SUSE suse-su-20173303-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173303-1/ 
- Bulletin de sécurité SUSE suse-su-20173332-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173332-1/ 
- Référence CVE CVE-2017-1000405
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000405 
- Référence CVE CVE-2017-16939
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939 
- Référence CVE CVE-2017-10661
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10661 
- Référence CVE CVE-2017-15649
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15649 

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-474/