AVIS CERTFR - 2022 - AVI - 478

AVIS CERT
CERT-FR

Publié le 20 mai 2022 à 17h30

Objet : Vulnérabilité dans le noyau Linux de Red Hat

Référence : CERTFR-2022-AVI-478

Risque(s)

- Contournement de la politique de sécurité
- Élévation de privilèges

Systèmes affectés

- Red Hat Enterprise Linux Server 7 x86_64
- Red Hat Enterprise Linux Workstation 7 x86_64
- Red Hat Enterprise Linux Desktop 7 x86_64
- Red Hat Enterprise Linux for IBM z Systems 7 s390x
- Red Hat Enterprise Linux for Power, big endian 7 ppc64
- Red Hat Enterprise Linux for Scientific Computing 7 x86_64
- Red Hat Enterprise Linux for Power, little endian 7 ppc64le
- Red Hat Enterprise Linux for Real Time 7 x86_64
- Red Hat Enterprise Linux for Real Time for NFV 7 x86_64
- Red Hat Virtualization Host 4 for RHEL 7 x86_64

Résumé

Une vulnérabilité a été découverte dans le noyau Linux de Red Hat. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité RedHat RHSA-2022:4642 du 18 mai 2022

https://access.redhat.com/errata/RHSA-2022:4642

- Bulletin de sécurité RedHat RHSA-2022:4644 du 18 mai 2022

https://access.redhat.com/errata/RHSA-2022:4644

- Référence CVE CVE-2022-0492

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0492

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-478/