AVIS CERTFR - 2022 - AVI - 108

AVIS CERT
CERT-FR

Publié le 4 février 2022 à 16h28

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2022-AVI-108

Risque(s)

- Non spécifié par l'éditeur
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- SUSE Linux Enterprise Live Patching 12-SP4
- SUSE Linux Enterprise Micro 5.0
- SUSE Linux Enterprise Micro 5.1
- SUSE Linux Enterprise Module for Live Patching 15-SP2
- SUSE Linux Enterprise Module for Live Patching 15-SP3
- SUSE Linux Enterprise Module for Realtime 15-SP2
- SUSE Linux Enterprise Module for Realtime 15-SP3

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE 20220288-1 du 02 février 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20220288-1/

- Bulletin de sécurité SUSE 20220289-1 du 02 février 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20220289-1/

- Bulletin de sécurité SUSE 20220291-1 du 02 février 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20220291-1/

- Bulletin de sécurité SUSE 20220292-1 du 02 février 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20220292-1/

- Bulletin de sécurité SUSE 20220293-1 du 02 février 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20220293-1/

- Bulletin de sécurité SUSE 20220295-1 du 02 février 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20220295-1/

- Bulletin de sécurité SUSE 20220296-1 du 02 février 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20220296-1/

- Bulletin de sécurité SUSE 20220298-1 du 02 février 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20220298-1/

- Référence CVE CVE-2021-4083

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4083

- Référence CVE CVE-2021-4135

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4135

- Référence CVE CVE-2021-4149

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4149

- Référence CVE CVE-2021-4197

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4197

- Référence CVE CVE-2021-4202

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4202

- Référence CVE CVE-2021-44733

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44733

- Référence CVE CVE-2021-46283

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46283

- Référence CVE CVE-2022-0185

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0185

- Référence CVE CVE-2022-0322

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0322

- Référence CVE CVE-2021-45485

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45485

- Référence CVE CVE-2021-45486

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45486

- Référence CVE CVE-2020-25670

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25670

- Référence CVE CVE-2020-25671

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25671

- Référence CVE CVE-2020-25672

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25672

- Référence CVE CVE-2020-25673

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25673

- Référence CVE CVE-2020-3702

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3702

- Référence CVE CVE-2021-23134

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23134

- Référence CVE CVE-2021-4154

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4154

- Référence CVE CVE-2021-42739

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-42739

- Référence CVE CVE-2021-4028

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4028

- Référence CVE CVE-2018-25020

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-25020

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-108/