AVIS CERTFR - 2019 - AVI - 233
Publié le 20 mai 2019 à 17h17
Objet : Multiples vulnérabilités dans le noyau Linux de SUSE
Référence : CERTFR-2019-AVI-233
Risque(s)
- Non spécifié par l'éditeur
- Déni de service à distance
- Déni de service
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- SUSE OpenStack Cloud 7
- SUSE Linux Enterprise Server pour SAP 12-SP2
- SUSE Linux Enterprise Server 12-SP2-LTSS
- SUSE Linux Enterprise Server 12-SP2-BCL
- SUSE Linux Enterprise High Availability 12-SP2
- SUSE Enterprise Storage 4
- OpenStack Cloud Magnum Orchestration 7
- SUSE Linux Enterprise Server pour SAP 12-SP1
- SUSE Linux Enterprise Server 12-SP1-LTSS
- SUSE Linux Enterprise Module pour Public Cloud 12
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SUSE SUSE-SU-2019:1289-1 du 17 mai 2019
https://www.suse.com/support/update/announcement/2019/suse-su-20191289-1/
- Bulletin de sécurité SUSE SUSE-SU-2019:1287-1 du 17 mai 2019
https://www.suse.com/support/update/announcement/2019/suse-su-20191287-1/
- Référence CVE CVE-2016-10741
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10741
- Référence CVE CVE-2017-1000407
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000407
- Référence CVE CVE-2017-16533
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16533
- Référence CVE CVE-2017-7273
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7273
- Référence CVE CVE-2017-7472
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7472
- Référence CVE CVE-2018-12126
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12126
- Référence CVE CVE-2018-12127
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12127
- Référence CVE CVE-2018-12130
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12130
- Référence CVE CVE-2018-14633
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14633
- Référence CVE CVE-2018-15572
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15572
- Référence CVE CVE-2018-16884
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16884
- Référence CVE CVE-2018-18281
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18281
- Référence CVE CVE-2018-18386
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18386
- Référence CVE CVE-2018-18690
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18690
- Référence CVE CVE-2018-18710
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18710
- Référence CVE CVE-2018-19407
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19407
- Référence CVE CVE-2018-19824
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19824
- Référence CVE CVE-2018-19985
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19985
- Référence CVE CVE-2018-20169
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20169
- Référence CVE CVE-2018-5391
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5391
- Référence CVE CVE-2018-9516
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9516
- Référence CVE CVE-2018-9568
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9568
- Référence CVE CVE-2019-11091
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11091
- Référence CVE CVE-2019-11486
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11486
- Référence CVE CVE-2019-3459
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3459
- Référence CVE CVE-2019-3460
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3460
- Référence CVE CVE-2019-3882
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3882
- Référence CVE CVE-2019-6974
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6974
- Référence CVE CVE-2019-7221
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7221
- Référence CVE CVE-2019-7222
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7222
- Référence CVE CVE-2019-8564
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8564
- Référence CVE CVE-2019-9213
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9213
- Référence CVE CVE-2019-9503
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9503
- Référence CVE CVE-2016-8636
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8636
- Référence CVE CVE-2017-17741
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-17741
- Référence CVE CVE-2017-18174
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-18174
- Référence CVE CVE-2018-1091
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1091
- Référence CVE CVE-2018-1120
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1120
- Référence CVE CVE-2018-1128
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1128
- Référence CVE CVE-2018-1129
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1129
Dernière version du document