AVIS CERTFR - 2019 - AVI - 071

AVIS CERT
CERT-FR

Publié le 20 février 2019 à 17h46

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2019-AVI-071

Risque(s)

- Non spécifié par l'éditeur
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- SUSE OpenStack Cloud 7
- SUSE Linux Enterprise Server pour SAP 12-SP2
- SUSE Linux Enterprise Server 12-SP2-LTSS
- SUSE Linux Enterprise Server 12-SP2-BCL
- SUSE Linux Enterprise High Availability 12-SP2
- SUSE Enterprise Storage 4
- OpenStack Cloud Magnum Orchestration 7

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE SUSE-SU-2019:0439-1 du 19 février 2019

https://www.suse.com/support/update/announcement/2019/suse-su-20190439-1/

- Référence CVE CVE-2018-16862

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16862

- Référence CVE CVE-2018-16884

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16884

- Référence CVE CVE-2018-18281

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18281

- Référence CVE CVE-2018-18386

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18386

- Référence CVE CVE-2018-18690

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18690

- Référence CVE CVE-2018-18710

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18710

- Référence CVE CVE-2018-19824

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19824

- Référence CVE CVE-2018-19985

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19985

- Référence CVE CVE-2018-20169

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20169

- Référence CVE CVE-2018-9516

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9516

- Référence CVE CVE-2018-9568

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9568

- Référence CVE CVE-2019-3459

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3459

- Référence CVE CVE-2019-3460

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3460

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-071/