AVIS CERTFR - 2019 - AVI - 038

AVIS CERT
CERT-FR

Publié le 31 janvier 2019 à 09h07

Objet : Multiples vulnérabilités dans Le noyau Linux de SUSE

Référence : CERTFR-2019-AVI-038

Risque(s)

- Non spécifié par l'éditeur
- Déni de service
- Élévation de privilèges

Systèmes affectés

- SUSE Linux Enterprise Server 11-SP3-LTSS
- SUSE Linux Enterprise Server 11-EXTRA
- SUSE Linux Enterprise Point of Sale 11-SP3
- SUSE Linux Enterprise Debuginfo 11-SP3
- SUSE Linux Enterprise Workstation Extension 12-SP4
- SUSE Linux Enterprise Software Development Kit 12-SP4
- SUSE Linux Enterprise Server 12-SP4
- SUSE Linux Enterprise Live Patching 12-SP4
- SUSE Linux Enterprise High Availability 12-SP4
- SUSE Linux Enterprise Desktop 12-SP4

Résumé

De multiples vulnérabilités ont été découvertes dans Le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE suse-su-201913937-1 du 29 janvier 2019

https://www.suse.com/support/update/announcement/2019/suse-su-201913937-1/

- Bulletin de sécurité SUSE suse-su-20190196-1 du 29 janvier 2019

https://www.suse.com/support/update/announcement/2019/suse-su-20190196-1/

- Référence CVE CVE-2018-9516

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9516

- Référence CVE CVE-2018-19407

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19407

- Référence CVE CVE-2018-19985

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19985

- Référence CVE CVE-2018-20169

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20169

- Référence CVE CVE-2018-9568

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9568

- Référence CVE CVE-2018-19824

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19824

- Référence CVE CVE-2018-18281

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18281

- Référence CVE CVE-2018-18710

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18710

- Référence CVE CVE-2018-10940

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10940

- Référence CVE CVE-2018-16658

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16658

- Référence CVE CVE-2018-18386

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18386

- Référence CVE CVE-2017-7273

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7273

- Référence CVE CVE-2017-16533

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16533

- Référence CVE CVE-2017-1000407

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000407

- Référence CVE CVE-2018-12232

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12232

- Référence CVE CVE-2018-14625

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14625

- Référence CVE CVE-2018-16862

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16862

- Référence CVE CVE-2018-16884

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16884

- Référence CVE CVE-2018-18397

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18397

- Référence CVE CVE-2018-19854

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19854

- Référence CVE CVE-2013-2547

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2547

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-038/