AVIS CERTFR - 2022 - AVI - 710

AVIS CERT
CERT-FR

Publié le 4 août 2022 à 20h27

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2022-AVI-710

Risque(s)

- Exécution de code arbitraire
- Déni de service à distance
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- SUSE Linux Enterprise Real Time Extension 12-SP5

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service à distance et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE suse-su-20222629-1 du 4 août 2022

https://www.suse.com/support/update/announcement/2022/suse-su-20222629-1/

- Référence CVE CVE-2019-19377

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-19377

- Référence CVE CVE-2020-26541

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-26541

- Référence CVE CVE-2021-26341

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26341

- Référence CVE CVE-2021-33061

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-33061

- Référence CVE CVE-2021-39711

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39711

- Référence CVE CVE-2021-4157

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4157

- Référence CVE CVE-2022-1012

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1012

- Référence CVE CVE-2022-1184

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1184

- Référence CVE CVE-2022-1652

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1652

- Référence CVE CVE-2022-1679

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1679

- Référence CVE CVE-2022-1729

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1729

- Référence CVE CVE-2022-1734

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1734

- Référence CVE CVE-2022-1836

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1836

- Référence CVE CVE-2022-1966

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1966

- Référence CVE CVE-2022-1974

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1974

- Référence CVE CVE-2022-1975

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1975

- Référence CVE CVE-2022-20132

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20132

- Référence CVE CVE-2022-20141

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20141

- Référence CVE CVE-2022-20154

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20154

- Référence CVE CVE-2022-21123

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21123

- Référence CVE CVE-2022-21125

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21125

- Référence CVE CVE-2022-21127

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21127

- Référence CVE CVE-2022-21166

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21166

- Référence CVE CVE-2022-21180

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21180

- Référence CVE CVE-2022-21499

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21499

- Référence CVE CVE-2022-2318

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2318

- Référence CVE CVE-2022-26365

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26365

- Référence CVE CVE-2022-29900

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29900

- Référence CVE CVE-2022-29901

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29901

- Référence CVE CVE-2022-30594

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30594

- Référence CVE CVE-2022-33740

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33740

- Référence CVE CVE-2022-33741

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33741

- Référence CVE CVE-2022-33742

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33742

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-710/