AVIS CERTFR - 2023 - AVI - 0474

AVIS CERT
CERT-FR

Publié le 16 juin 2023 à 16h05

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2023-AVI-0474

Risque(s)

- Non spécifié par l'éditeur
- Exécution de code arbitraire
- Déni de service
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- openSUSE Leap 15.4
- Public Cloud Module 15-SP4
- SUSE Linux Enterprise High Performance Computing 12 SP5
- SUSE Linux Enterprise High Performance Computing 15 SP4
- SUSE Linux Enterprise Micro 5.1
- SUSE Linux Enterprise Micro 5.2
- SUSE Linux Enterprise Micro for Rancher 5.2
- SUSE Linux Enterprise Real Time 12 SP5
- SUSE Linux Enterprise Real Time 15 SP3
- SUSE Linux Enterprise Server 11 SP4
- SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE 11-SP4
- SUSE Linux Enterprise Server 12 SP5
- SUSE Linux Enterprise Server 15 SP4
- SUSE Linux Enterprise Server for SAP Applications 12 SP5
- SUSE Linux Enterprise Server for SAP Applications 15 SP4
- SUSE Manager Proxy 4.3
- SUSE Manager Retail Branch Server 4.3
- SUSE Manager Server 4.3
- SUSE Real Time Module 15-SP3

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité SUSE suse-su-20232507-1 du 14 juin 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20232507-1/

- Bulletin de sécurité SUSE suse-su-20232506-1 du 14 juin 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20232506-1/

- Bulletin de sécurité SUSE suse-su-20232502-1 du 13 juin 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20232502-1/

- Bulletin de sécurité SUSE suse-su-20232501-1 du 13 juin 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20232501-1/

- Bulletin de sécurité SUSE suse-su-20232500-1 du 13 juin 2023

https://www.suse.com/support/update/announcement/2023/suse-su-20232500-1/

- Référence CVE CVE-2022-3566

https://www.cve.org/CVERecord?id=CVE-2022-3566

- Référence CVE CVE-2022-45884

https://www.cve.org/CVERecord?id=CVE-2022-45884

- Référence CVE CVE-2022-45885

https://www.cve.org/CVERecord?id=CVE-2022-45885

- Référence CVE CVE-2022-45886

https://www.cve.org/CVERecord?id=CVE-2022-45886

- Référence CVE CVE-2022-45887

https://www.cve.org/CVERecord?id=CVE-2022-45887

- Référence CVE CVE-2022-45919

https://www.cve.org/CVERecord?id=CVE-2022-45919

- Référence CVE CVE-2023-1380

https://www.cve.org/CVERecord?id=CVE-2023-1380

- Référence CVE CVE-2023-2176

https://www.cve.org/CVERecord?id=CVE-2023-2176

- Référence CVE CVE-2023-2194

https://www.cve.org/CVERecord?id=CVE-2023-2194

- Référence CVE CVE-2023-2269

https://www.cve.org/CVERecord?id=CVE-2023-2269

- Référence CVE CVE-2023-2513

https://www.cve.org/CVERecord?id=CVE-2023-2513

- Référence CVE CVE-2023-28466

https://www.cve.org/CVERecord?id=CVE-2023-28466

- Référence CVE CVE-2023-31084

https://www.cve.org/CVERecord?id=CVE-2023-31084

- Référence CVE CVE-2023-31436

https://www.cve.org/CVERecord?id=CVE-2023-31436

- Référence CVE CVE-2023-32269

https://www.cve.org/CVERecord?id=CVE-2023-32269

- Référence CVE CVE-2017-5753

https://www.cve.org/CVERecord?id=CVE-2017-5753

- Référence CVE CVE-2018-9517

https://www.cve.org/CVERecord?id=CVE-2018-9517

- Référence CVE CVE-2022-3567

https://www.cve.org/CVERecord?id=CVE-2022-3567

- Référence CVE CVE-2023-0590

https://www.cve.org/CVERecord?id=CVE-2023-0590

- Référence CVE CVE-2023-1118

https://www.cve.org/CVERecord?id=CVE-2023-1118

- Référence CVE CVE-2023-1513

https://www.cve.org/CVERecord?id=CVE-2023-1513

- Référence CVE CVE-2023-1670

https://www.cve.org/CVERecord?id=CVE-2023-1670

- Référence CVE CVE-2023-1989

https://www.cve.org/CVERecord?id=CVE-2023-1989

- Référence CVE CVE-2023-2162

https://www.cve.org/CVERecord?id=CVE-2023-2162

- Référence CVE CVE-2023-23454

https://www.cve.org/CVERecord?id=CVE-2023-23454

- Référence CVE CVE-2023-23455

https://www.cve.org/CVERecord?id=CVE-2023-23455

- Référence CVE CVE-2023-23559

https://www.cve.org/CVERecord?id=CVE-2023-23559

- Référence CVE CVE-2023-28328

https://www.cve.org/CVERecord?id=CVE-2023-28328

- Référence CVE CVE-2020-36694

https://www.cve.org/CVERecord?id=CVE-2020-36694

- Référence CVE CVE-2022-4269

https://www.cve.org/CVERecord?id=CVE-2022-4269

- Référence CVE CVE-2023-1079

https://www.cve.org/CVERecord?id=CVE-2023-1079

- Référence CVE CVE-2023-1637

https://www.cve.org/CVERecord?id=CVE-2023-1637

- Référence CVE CVE-2023-2156

https://www.cve.org/CVERecord?id=CVE-2023-2156

- Référence CVE CVE-2023-23586

https://www.cve.org/CVERecord?id=CVE-2023-23586

- Référence CVE CVE-2023-2483

https://www.cve.org/CVERecord?id=CVE-2023-2483

- Référence CVE CVE-2023-32233

https://www.cve.org/CVERecord?id=CVE-2023-32233

- Référence CVE CVE-2023-33288

https://www.cve.org/CVERecord?id=CVE-2023-33288

- Référence CVE CVE-2023-1382

https://www.cve.org/CVERecord?id=CVE-2023-1382

- Référence CVE CVE-2023-2002

https://www.cve.org/CVERecord?id=CVE-2023-2002

- Référence CVE CVE-2023-2124

https://www.cve.org/CVERecord?id=CVE-2023-2124

- Référence CVE CVE-2023-28410

https://www.cve.org/CVERecord?id=CVE-2023-28410

- Référence CVE CVE-2023-3006

https://www.cve.org/CVERecord?id=CVE-2023-3006

- Référence CVE CVE-2023-30456

https://www.cve.org/CVERecord?id=CVE-2023-30456

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0474/