AVIS CERTFR - 2017 - AVI - 474
Publié le 15 décembre 2017 à 18h00 - Mis à jour le 20 février 2018 à 18h27
Objet : Multiples vulnérabilités dans le noyau Linux de SUSE
Référence : CERTFR-2017-AVI-474
Risque(s)
- Déni de service
- Déni de service à distance
- Atteinte à l'intégrité des données
- Élévation de privilèges
Systèmes affectés
- SUSE Linux Enterprise Live Patching 12
- SUSE Linux Enterprise Server 12-LTSS
- SUSE Linux Enterprise Server pour SAP 12-SP1
- SUSE Linux Enterprise Server 12-SP1-LTSS
- SUSE Linux Enterprise Live Patching 12-SP3
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE . Elles permettent à un attaquant de provoquer un déni de service, un déni de service à distance, une atteinte à l'intégrité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SUSE suse-su-20173300-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173300-1/
- Bulletin de sécurité SUSE suse-su-20173305-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173305-1/
- Bulletin de sécurité SUSE suse-su-20173293-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173293-1/
- Bulletin de sécurité SUSE suse-su-20173301-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173301-1/
- Bulletin de sécurité SUSE suse-su-20173299-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173299-1/
- Bulletin de sécurité SUSE suse-su-20173309-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173309-1/
- Bulletin de sécurité SUSE suse-su-20173287-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173287-1/
- Bulletin de sécurité SUSE suse-su-20173302-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173302-1/
- Bulletin de sécurité SUSE suse-su-20173307-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173307-1/
- Bulletin de sécurité SUSE suse-su-20173289-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173289-1/
- Bulletin de sécurité SUSE suse-su-20173308-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173308-1/
- Bulletin de sécurité SUSE suse-su-20173304-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173304-1/
- Bulletin de sécurité SUSE suse-su-20173290-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173290-1/
- Bulletin de sécurité SUSE suse-su-20173285-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173285-1/
- Bulletin de sécurité SUSE suse-su-20173284-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173284-1/
- Bulletin de sécurité SUSE suse-su-20173297-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173297-1/
- Bulletin de sécurité SUSE suse-su-20173295-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173295-1/
- Bulletin de sécurité SUSE suse-su-20173291-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173291-1/
- Bulletin de sécurité SUSE suse-su-20173310-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173310-1/
- Bulletin de sécurité SUSE suse-su-20173288-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173288-1/
- Bulletin de sécurité SUSE suse-su-20173292-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173292-1/
- Bulletin de sécurité SUSE suse-su-20173306-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173306-1/
- Bulletin de sécurité SUSE suse-su-20173286-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173286-1/
- Bulletin de sécurité SUSE suse-su-20173296-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173296-1/
- Bulletin de sécurité SUSE suse-su-20173323-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173323-1/
- Bulletin de sécurité SUSE suse-su-20173318-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173318-1/
- Bulletin de sécurité SUSE suse-su-20173312-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173312-1/
- Bulletin de sécurité SUSE suse-su-20173322-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173322-1/
- Bulletin de sécurité SUSE suse-su-20173316-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173316-1/
- Bulletin de sécurité SUSE suse-su-20173321-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173321-1/
- Bulletin de sécurité SUSE suse-su-20173313-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173313-1/
- Bulletin de sécurité SUSE suse-su-20173320-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173320-1/
- Bulletin de sécurité SUSE suse-su-20173319-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173319-1/
- Bulletin de sécurité SUSE suse-su-20173314-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173314-1/
- Bulletin de sécurité SUSE suse-su-20173324-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173324-1/
- Bulletin de sécurité SUSE suse-su-20173317-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173317-1/
- Bulletin de sécurité SUSE suse-su-20173315-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173315-1/
- Bulletin de sécurité SUSE suse-su-20173303-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173303-1/
- Bulletin de sécurité SUSE suse-su-20173332-1 du 14 décembre 2017
https://www.suse.com/support/update/announcement/2017/suse-su-20173332-1/
- Référence CVE CVE-2017-1000405
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000405
- Référence CVE CVE-2017-16939
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16939
- Référence CVE CVE-2017-10661
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10661
- Référence CVE CVE-2017-15649
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15649
Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-474/