AVIS CERTFR - 2019 - AVI - 233

AVIS CERT
CERT-FR

Publié le 20 mai 2019 à 17h17

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2019-AVI-233

Risque(s)

- Non spécifié par l'éditeur
- Déni de service à distance
- Déni de service
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- SUSE OpenStack Cloud 7
- SUSE Linux Enterprise Server pour SAP 12-SP2
- SUSE Linux Enterprise Server 12-SP2-LTSS
- SUSE Linux Enterprise Server 12-SP2-BCL
- SUSE Linux Enterprise High Availability 12-SP2
- SUSE Enterprise Storage 4
- OpenStack Cloud Magnum Orchestration 7
- SUSE Linux Enterprise Server pour SAP 12-SP1
- SUSE Linux Enterprise Server 12-SP1-LTSS
- SUSE Linux Enterprise Module pour Public Cloud 12

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE SUSE-SU-2019:1289-1 du 17 mai 2019

https://www.suse.com/support/update/announcement/2019/suse-su-20191289-1/

- Bulletin de sécurité SUSE SUSE-SU-2019:1287-1 du 17 mai 2019

https://www.suse.com/support/update/announcement/2019/suse-su-20191287-1/

- Référence CVE CVE-2016-10741

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10741

- Référence CVE CVE-2017-1000407

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000407

- Référence CVE CVE-2017-16533

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16533

- Référence CVE CVE-2017-7273

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7273

- Référence CVE CVE-2017-7472

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-7472

- Référence CVE CVE-2018-12126

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12126

- Référence CVE CVE-2018-12127

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12127

- Référence CVE CVE-2018-12130

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12130

- Référence CVE CVE-2018-14633

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14633

- Référence CVE CVE-2018-15572

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15572

- Référence CVE CVE-2018-16884

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16884

- Référence CVE CVE-2018-18281

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18281

- Référence CVE CVE-2018-18386

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18386

- Référence CVE CVE-2018-18690

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18690

- Référence CVE CVE-2018-18710

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18710

- Référence CVE CVE-2018-19407

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19407

- Référence CVE CVE-2018-19824

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19824

- Référence CVE CVE-2018-19985

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19985

- Référence CVE CVE-2018-20169

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20169

- Référence CVE CVE-2018-5391

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5391

- Référence CVE CVE-2018-9516

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9516

- Référence CVE CVE-2018-9568

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9568

- Référence CVE CVE-2019-11091

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11091

- Référence CVE CVE-2019-11486

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11486

- Référence CVE CVE-2019-3459

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3459

- Référence CVE CVE-2019-3460

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3460

- Référence CVE CVE-2019-3882

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3882

- Référence CVE CVE-2019-6974

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6974

- Référence CVE CVE-2019-7221

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7221

- Référence CVE CVE-2019-7222

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-7222

- Référence CVE CVE-2019-8564

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-8564

- Référence CVE CVE-2019-9213

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9213

- Référence CVE CVE-2019-9503

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9503

- Référence CVE CVE-2016-8636

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8636

- Référence CVE CVE-2017-17741

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-17741

- Référence CVE CVE-2017-18174

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-18174

- Référence CVE CVE-2018-1091

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1091

- Référence CVE CVE-2018-1120

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1120

- Référence CVE CVE-2018-1128

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1128

- Référence CVE CVE-2018-1129

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1129

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-233/