AVIS CERTFR - 2023 - AVI - 0093

AVIS CERT
CERT-FR

Publié le 3 février 2023 à 18h12

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2023-AVI-0093

Risque(s)

- Non spécifié par l'éditeur
- Élévation de privilèges

Systèmes affectés

- SUSE Linux Enterprise High Performance Computing 15-SP1
- SUSE Linux Enterprise High Performance Computing 15-SP2
- SUSE Linux Enterprise Live Patching 12-SP4
- SUSE Linux Enterprise Module for Live Patching 15-SP1
- SUSE Linux Enterprise Module for Live Patching 15-SP2
- SUSE Linux Enterprise Server for SAP Applications 15-SP1
- SUSE Linux Enterprise Server for SAP Applications 15-SP2
- SUSE Linux Enterprise Server 15-SP1
- SUSE Linux Enterprise Server 15-SP2

Résumé

De multiples vulnérabilités ont été corrigées dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE du 01 février 2023 https://www.suse.com/support/update/announcement/2023/suse-su-20230227-1/
- Bulletin de sécurité SUSE du 01 février 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20230226-1/

- Bulletin de sécurité SUSE du 02 février 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20230229-1/

- Bulletin de sécurité SUSE du 02 février 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20230237-1/

- Bulletin de sécurité SUSE du 02 février 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20230235-1/

- Bulletin de sécurité SUSE du 02 février 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20230231-1/

- Référence CVE CVE-2022-2602

https://www.cve.org/CVERecord?id=CVE-2022-2602

- Référence CVE CVE-2022-3424

https://www.cve.org/CVERecord?id=CVE-2022-3424

- Référence CVE CVE-2022-3565

https://www.cve.org/CVERecord?id=CVE-2022-3565

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0093/