CERTFR-2024-AVI-0668_Multiples vulnerabilites dans le noyau Linux de Red Hat

AVIS CERT
CERT-FR

Publié le 9 août 2024 à 18h55

Objet : Multiples vulnérabilités dans le noyau Linux de Red Hat

Référence : CERTFR-2024-AVI-0668

Risque(s)

- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges

Système(s) affecté(s)

- Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support 9.2 aarch64
- Red Hat CodeReady Linux Builder for ARM 64 8 aarch64
- Red Hat CodeReady Linux Builder for IBM z Systems - Extended Update Support 9.2 s390x
- Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support 9.2 ppc64le
- Red Hat CodeReady Linux Builder for Power, little endian 8 ppc64le
- Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support 9.2 x86_64
- Red Hat CodeReady Linux Builder for x86_64 8 x86_64
- Red Hat Enterprise Linux for ARM 64 - Extended Update Support 9.2 aarch64
- Red Hat Enterprise Linux for ARM 64 8 aarch64
- Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 9.2 s390x
- Red Hat Enterprise Linux for IBM z Systems 8 s390x
- Red Hat Enterprise Linux for Power, little endian - Extended Update Support 9.2 ppc64le
- Red Hat Enterprise Linux for Power, little endian 8 ppc64le
- Red Hat Enterprise Linux for Real Time 8 x86_64
- Red Hat Enterprise Linux for Real Time for NFV 8 x86_64
- Red Hat Enterprise Linux for Real Time for NFV for x86_64 - 4 years of updates 9.2 x86_64
- Red Hat Enterprise Linux for Real Time for x86_64 - 4 years of updates 9.2 x86_64
- Red Hat Enterprise Linux for x86_64 - Extended Update Support 9.2 x86_64
- Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 8.6 x86_64
- Red Hat Enterprise Linux for x86_64 - Update Services for SAP Solutions 9.2 x86_64
- Red Hat Enterprise Linux for x86_64 8 x86_64
- Red Hat Enterprise Linux Server - AUS 8.6 x86_64
- Red Hat Enterprise Linux Server - AUS 9.2 x86_64
- Red Hat Enterprise Linux Server - TUS 8.6 x86_64
- Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.2 aarch64
- Red Hat Enterprise Linux Server for IBM z Systems - 4 years of updates 9.2 s390x
- Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 8.6 ppc64le
- Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions 9.2 ppc64le

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Red Hat RHSA-2024:5065 du 07 août 2024

https://access.redhat.com/errata/RHSA-2024:5065

- Bulletin de sécurité Red Hat RHSA-2024:5066 du 07 août 2024

https://access.redhat.com/errata/RHSA-2024:5066

- Bulletin de sécurité Red Hat RHSA-2024:5067 du 07 août 2024

https://access.redhat.com/errata/RHSA-2024:5067

- Bulletin de sécurité Red Hat RHSA-2024:5101 du 08 août 2024

https://access.redhat.com/errata/RHSA-2024:5101

- Bulletin de sécurité Red Hat RHSA-2024:5102 du 08 août 2024

https://access.redhat.com/errata/RHSA-2024:5102

- Référence CVE CVE-2021-46939

https://www.cve.org/CVERecord?id=CVE-2021-46939

- Référence CVE CVE-2021-47018

https://www.cve.org/CVERecord?id=CVE-2021-47018

- Référence CVE CVE-2021-47257

https://www.cve.org/CVERecord?id=CVE-2021-47257

- Référence CVE CVE-2021-47284

https://www.cve.org/CVERecord?id=CVE-2021-47284

- Référence CVE CVE-2021-47304

https://www.cve.org/CVERecord?id=CVE-2021-47304

- Référence CVE CVE-2021-47373

https://www.cve.org/CVERecord?id=CVE-2021-47373

- Référence CVE CVE-2021-47393

https://www.cve.org/CVERecord?id=CVE-2021-47393

- Référence CVE CVE-2021-47408

https://www.cve.org/CVERecord?id=CVE-2021-47408

- Référence CVE CVE-2021-47461

https://www.cve.org/CVERecord?id=CVE-2021-47461

- Référence CVE CVE-2021-47468

https://www.cve.org/CVERecord?id=CVE-2021-47468

- Référence CVE CVE-2021-47491

https://www.cve.org/CVERecord?id=CVE-2021-47491

- Référence CVE CVE-2021-47548

https://www.cve.org/CVERecord?id=CVE-2021-47548

- Référence CVE CVE-2021-47579

https://www.cve.org/CVERecord?id=CVE-2021-47579

- Référence CVE CVE-2021-47624

https://www.cve.org/CVERecord?id=CVE-2021-47624

- Référence CVE CVE-2022-48632

https://www.cve.org/CVERecord?id=CVE-2022-48632

- Référence CVE CVE-2022-48637

https://www.cve.org/CVERecord?id=CVE-2022-48637

- Référence CVE CVE-2022-48743

https://www.cve.org/CVERecord?id=CVE-2022-48743

- Référence CVE CVE-2022-48747

https://www.cve.org/CVERecord?id=CVE-2022-48747

- Référence CVE CVE-2022-48757

https://www.cve.org/CVERecord?id=CVE-2022-48757

- Référence CVE CVE-2023-28746

https://www.cve.org/CVERecord?id=CVE-2023-28746

- Référence CVE CVE-2023-52451

https://www.cve.org/CVERecord?id=CVE-2023-52451

- Référence CVE CVE-2023-52458

https://www.cve.org/CVERecord?id=CVE-2023-52458

- Référence CVE CVE-2023-52463

https://www.cve.org/CVERecord?id=CVE-2023-52463

- Référence CVE CVE-2023-52469

https://www.cve.org/CVERecord?id=CVE-2023-52469

- Référence CVE CVE-2023-52471

https://www.cve.org/CVERecord?id=CVE-2023-52471

- Référence CVE CVE-2023-52486

https://www.cve.org/CVERecord?id=CVE-2023-52486

- Référence CVE CVE-2023-52530

https://www.cve.org/CVERecord?id=CVE-2023-52530

- Référence CVE CVE-2023-52619

https://www.cve.org/CVERecord?id=CVE-2023-52619

- Référence CVE CVE-2023-52622

https://www.cve.org/CVERecord?id=CVE-2023-52622

- Référence CVE CVE-2023-52623

https://www.cve.org/CVERecord?id=CVE-2023-52623

- Référence CVE CVE-2023-52635

https://www.cve.org/CVERecord?id=CVE-2023-52635

- Référence CVE CVE-2023-52648

https://www.cve.org/CVERecord?id=CVE-2023-52648

- Référence CVE CVE-2023-52653

https://www.cve.org/CVERecord?id=CVE-2023-52653

- Référence CVE CVE-2023-52658

https://www.cve.org/CVERecord?id=CVE-2023-52658

- Référence CVE CVE-2023-52662

https://www.cve.org/CVERecord?id=CVE-2023-52662

- Référence CVE CVE-2023-52679

https://www.cve.org/CVERecord?id=CVE-2023-52679

- Référence CVE CVE-2023-52707

https://www.cve.org/CVERecord?id=CVE-2023-52707

- Référence CVE CVE-2023-52730

https://www.cve.org/CVERecord?id=CVE-2023-52730

- Référence CVE CVE-2023-52756

https://www.cve.org/CVERecord?id=CVE-2023-52756

- Référence CVE CVE-2023-52762

https://www.cve.org/CVERecord?id=CVE-2023-52762

- Référence CVE CVE-2023-52764

https://www.cve.org/CVERecord?id=CVE-2023-52764

- Référence CVE CVE-2023-52775

https://www.cve.org/CVERecord?id=CVE-2023-52775

- Référence CVE CVE-2023-52777

https://www.cve.org/CVERecord?id=CVE-2023-52777

- Référence CVE CVE-2023-52784

https://www.cve.org/CVERecord?id=CVE-2023-52784

- Référence CVE CVE-2023-52791

https://www.cve.org/CVERecord?id=CVE-2023-52791

- Référence CVE CVE-2023-52796

https://www.cve.org/CVERecord?id=CVE-2023-52796

- Référence CVE CVE-2023-52803

https://www.cve.org/CVERecord?id=CVE-2023-52803

- Référence CVE CVE-2023-52809

https://www.cve.org/CVERecord?id=CVE-2023-52809

- Référence CVE CVE-2023-52811

https://www.cve.org/CVERecord?id=CVE-2023-52811

- Référence CVE CVE-2023-52832

https://www.cve.org/CVERecord?id=CVE-2023-52832

- Référence CVE CVE-2023-52834

https://www.cve.org/CVERecord?id=CVE-2023-52834

- Référence CVE CVE-2023-52845

https://www.cve.org/CVERecord?id=CVE-2023-52845

- Référence CVE CVE-2023-52847

https://www.cve.org/CVERecord?id=CVE-2023-52847

- Référence CVE CVE-2023-52864

https://www.cve.org/CVERecord?id=CVE-2023-52864

- Référence CVE CVE-2023-52885

https://www.cve.org/CVERecord?id=CVE-2023-52885

- Référence CVE CVE-2024-21823

https://www.cve.org/CVERecord?id=CVE-2024-21823

- Référence CVE CVE-2024-2201

https://www.cve.org/CVERecord?id=CVE-2024-2201

- Référence CVE CVE-2024-25739

https://www.cve.org/CVERecord?id=CVE-2024-25739

- Référence CVE CVE-2024-26586

https://www.cve.org/CVERecord?id=CVE-2024-26586

- Référence CVE CVE-2024-26601

https://www.cve.org/CVERecord?id=CVE-2024-26601

- Référence CVE CVE-2024-26614

https://www.cve.org/CVERecord?id=CVE-2024-26614

- Référence CVE CVE-2024-26640

https://www.cve.org/CVERecord?id=CVE-2024-26640

- Référence CVE CVE-2024-26660

https://www.cve.org/CVERecord?id=CVE-2024-26660

- Référence CVE CVE-2024-26669

https://www.cve.org/CVERecord?id=CVE-2024-26669

- Référence CVE CVE-2024-26686

https://www.cve.org/CVERecord?id=CVE-2024-26686

- Référence CVE CVE-2024-26698

https://www.cve.org/CVERecord?id=CVE-2024-26698

- Référence CVE CVE-2024-26704

https://www.cve.org/CVERecord?id=CVE-2024-26704

- Référence CVE CVE-2024-26733

https://www.cve.org/CVERecord?id=CVE-2024-26733

- Référence CVE CVE-2024-26737

https://www.cve.org/CVERecord?id=CVE-2024-26737

- Référence CVE CVE-2024-26740

https://www.cve.org/CVERecord?id=CVE-2024-26740

- Référence CVE CVE-2024-26772

https://www.cve.org/CVERecord?id=CVE-2024-26772

- Référence CVE CVE-2024-26773

https://www.cve.org/CVERecord?id=CVE-2024-26773

- Référence CVE CVE-2024-26802

https://www.cve.org/CVERecord?id=CVE-2024-26802

- Référence CVE CVE-2024-26810

https://www.cve.org/CVERecord?id=CVE-2024-26810

- Référence CVE CVE-2024-26826

https://www.cve.org/CVERecord?id=CVE-2024-26826

- Référence CVE CVE-2024-26837

https://www.cve.org/CVERecord?id=CVE-2024-26837

- Référence CVE CVE-2024-26840

https://www.cve.org/CVERecord?id=CVE-2024-26840

- Référence CVE CVE-2024-26843

https://www.cve.org/CVERecord?id=CVE-2024-26843

- Référence CVE CVE-2024-26852

https://www.cve.org/CVERecord?id=CVE-2024-26852

- Référence CVE CVE-2024-26853

https://www.cve.org/CVERecord?id=CVE-2024-26853

- Référence CVE CVE-2024-26870

https://www.cve.org/CVERecord?id=CVE-2024-26870

- Référence CVE CVE-2024-26878

https://www.cve.org/CVERecord?id=CVE-2024-26878

- Référence CVE CVE-2024-26908

https://www.cve.org/CVERecord?id=CVE-2024-26908

- Référence CVE CVE-2024-26921

https://www.cve.org/CVERecord?id=CVE-2024-26921

- Référence CVE CVE-2024-26925

https://www.cve.org/CVERecord?id=CVE-2024-26925

- Référence CVE CVE-2024-26930

https://www.cve.org/CVERecord?id=CVE-2024-26930

- Référence CVE CVE-2024-26940

https://www.cve.org/CVERecord?id=CVE-2024-26940

- Référence CVE CVE-2024-26947

https://www.cve.org/CVERecord?id=CVE-2024-26947

- Référence CVE CVE-2024-26958

https://www.cve.org/CVERecord?id=CVE-2024-26958

- Référence CVE CVE-2024-26960

https://www.cve.org/CVERecord?id=CVE-2024-26960

- Référence CVE CVE-2024-26961

https://www.cve.org/CVERecord?id=CVE-2024-26961

- Référence CVE CVE-2024-27010

https://www.cve.org/CVERecord?id=CVE-2024-27010

- Référence CVE CVE-2024-27011

https://www.cve.org/CVERecord?id=CVE-2024-27011

- Référence CVE CVE-2024-27019

https://www.cve.org/CVERecord?id=CVE-2024-27019

- Référence CVE CVE-2024-27020

https://www.cve.org/CVERecord?id=CVE-2024-27020

- Référence CVE CVE-2024-27025

https://www.cve.org/CVERecord?id=CVE-2024-27025

- Référence CVE CVE-2024-27030

https://www.cve.org/CVERecord?id=CVE-2024-27030

- Référence CVE CVE-2024-27062

https://www.cve.org/CVERecord?id=CVE-2024-27062

- Référence CVE CVE-2024-27065

https://www.cve.org/CVERecord?id=CVE-2024-27065

- Référence CVE CVE-2024-27388

https://www.cve.org/CVERecord?id=CVE-2024-27388

- Référence CVE CVE-2024-27395

https://www.cve.org/CVERecord?id=CVE-2024-27395

- Référence CVE CVE-2024-27434

https://www.cve.org/CVERecord?id=CVE-2024-27434

- Référence CVE CVE-2024-31076

https://www.cve.org/CVERecord?id=CVE-2024-31076

- Référence CVE CVE-2024-33621

https://www.cve.org/CVERecord?id=CVE-2024-33621

- Référence CVE CVE-2024-35789

https://www.cve.org/CVERecord?id=CVE-2024-35789

- Référence CVE CVE-2024-35790

https://www.cve.org/CVERecord?id=CVE-2024-35790

- Référence CVE CVE-2024-35801

https://www.cve.org/CVERecord?id=CVE-2024-35801

- Référence CVE CVE-2024-35807

https://www.cve.org/CVERecord?id=CVE-2024-35807

- Référence CVE CVE-2024-35810

https://www.cve.org/CVERecord?id=CVE-2024-35810

- Référence CVE CVE-2024-35814

https://www.cve.org/CVERecord?id=CVE-2024-35814

- Référence CVE CVE-2024-35823

https://www.cve.org/CVERecord?id=CVE-2024-35823

- Référence CVE CVE-2024-35824

https://www.cve.org/CVERecord?id=CVE-2024-35824

- Référence CVE CVE-2024-35847

https://www.cve.org/CVERecord?id=CVE-2024-35847

- Référence CVE CVE-2024-35876

https://www.cve.org/CVERecord?id=CVE-2024-35876

- Référence CVE CVE-2024-35885

https://www.cve.org/CVERecord?id=CVE-2024-35885

- Référence CVE CVE-2024-35893

https://www.cve.org/CVERecord?id=CVE-2024-35893

- Référence CVE CVE-2024-35896

https://www.cve.org/CVERecord?id=CVE-2024-35896

- Référence CVE CVE-2024-35897

https://www.cve.org/CVERecord?id=CVE-2024-35897

- Référence CVE CVE-2024-35899

https://www.cve.org/CVERecord?id=CVE-2024-35899

- Référence CVE CVE-2024-35900

https://www.cve.org/CVERecord?id=CVE-2024-35900

- Référence CVE CVE-2024-35910

https://www.cve.org/CVERecord?id=CVE-2024-35910

- Référence CVE CVE-2024-35912

https://www.cve.org/CVERecord?id=CVE-2024-35912

- Référence CVE CVE-2024-35924

https://www.cve.org/CVERecord?id=CVE-2024-35924

- Référence CVE CVE-2024-35925

https://www.cve.org/CVERecord?id=CVE-2024-35925

- Référence CVE CVE-2024-35930

https://www.cve.org/CVERecord?id=CVE-2024-35930

- Référence CVE CVE-2024-35937

https://www.cve.org/CVERecord?id=CVE-2024-35937

- Référence CVE CVE-2024-35938

https://www.cve.org/CVERecord?id=CVE-2024-35938

- Référence CVE CVE-2024-35946

https://www.cve.org/CVERecord?id=CVE-2024-35946

- Référence CVE CVE-2024-35947

https://www.cve.org/CVERecord?id=CVE-2024-35947

- Référence CVE CVE-2024-35952

https://www.cve.org/CVERecord?id=CVE-2024-35952

- Référence CVE CVE-2024-35962

https://www.cve.org/CVERecord?id=CVE-2024-35962

- Référence CVE CVE-2024-36000

https://www.cve.org/CVERecord?id=CVE-2024-36000

- Référence CVE CVE-2024-36005

https://www.cve.org/CVERecord?id=CVE-2024-36005

- Référence CVE CVE-2024-36006

https://www.cve.org/CVERecord?id=CVE-2024-36006

- Référence CVE CVE-2024-36010

https://www.cve.org/CVERecord?id=CVE-2024-36010

- Référence CVE CVE-2024-36016

https://www.cve.org/CVERecord?id=CVE-2024-36016

- Référence CVE CVE-2024-36017

https://www.cve.org/CVERecord?id=CVE-2024-36017

- Référence CVE CVE-2024-36020

https://www.cve.org/CVERecord?id=CVE-2024-36020

- Référence CVE CVE-2024-36025

https://www.cve.org/CVERecord?id=CVE-2024-36025

- Référence CVE CVE-2024-36270

https://www.cve.org/CVERecord?id=CVE-2024-36270

- Référence CVE CVE-2024-36286

https://www.cve.org/CVERecord?id=CVE-2024-36286

- Référence CVE CVE-2024-36489

https://www.cve.org/CVERecord?id=CVE-2024-36489

- Référence CVE CVE-2024-36886

https://www.cve.org/CVERecord?id=CVE-2024-36886

- Référence CVE CVE-2024-36889

https://www.cve.org/CVERecord?id=CVE-2024-36889

- Référence CVE CVE-2024-36896

https://www.cve.org/CVERecord?id=CVE-2024-36896

- Référence CVE CVE-2024-36904

https://www.cve.org/CVERecord?id=CVE-2024-36904

- Référence CVE CVE-2024-36905

https://www.cve.org/CVERecord?id=CVE-2024-36905

- Référence CVE CVE-2024-36917

https://www.cve.org/CVERecord?id=CVE-2024-36917

- Référence CVE CVE-2024-36921

https://www.cve.org/CVERecord?id=CVE-2024-36921

- Référence CVE CVE-2024-36927

https://www.cve.org/CVERecord?id=CVE-2024-36927

- Référence CVE CVE-2024-36929

https://www.cve.org/CVERecord?id=CVE-2024-36929

- Référence CVE CVE-2024-36933

https://www.cve.org/CVERecord?id=CVE-2024-36933

- Référence CVE CVE-2024-36940

https://www.cve.org/CVERecord?id=CVE-2024-36940

- Référence CVE CVE-2024-36941

https://www.cve.org/CVERecord?id=CVE-2024-36941

- Référence CVE CVE-2024-36945

https://www.cve.org/CVERecord?id=CVE-2024-36945

- Référence CVE CVE-2024-36950

https://www.cve.org/CVERecord?id=CVE-2024-36950

- Référence CVE CVE-2024-36954

https://www.cve.org/CVERecord?id=CVE-2024-36954

- Référence CVE CVE-2024-36960

https://www.cve.org/CVERecord?id=CVE-2024-36960

- Référence CVE CVE-2024-36971

https://www.cve.org/CVERecord?id=CVE-2024-36971

- Référence CVE CVE-2024-36978

https://www.cve.org/CVERecord?id=CVE-2024-36978

- Référence CVE CVE-2024-36979

https://www.cve.org/CVERecord?id=CVE-2024-36979

- Référence CVE CVE-2024-38384

https://www.cve.org/CVERecord?id=CVE-2024-38384

- Référence CVE CVE-2024-38538

https://www.cve.org/CVERecord?id=CVE-2024-38538

- Référence CVE CVE-2024-38555

https://www.cve.org/CVERecord?id=CVE-2024-38555

- Référence CVE CVE-2024-38573

https://www.cve.org/CVERecord?id=CVE-2024-38573

- Référence CVE CVE-2024-38575

https://www.cve.org/CVERecord?id=CVE-2024-38575

- Référence CVE CVE-2024-38596

https://www.cve.org/CVERecord?id=CVE-2024-38596

- Référence CVE CVE-2024-38598

https://www.cve.org/CVERecord?id=CVE-2024-38598

- Référence CVE CVE-2024-38615

https://www.cve.org/CVERecord?id=CVE-2024-38615

- Référence CVE CVE-2024-38627

https://www.cve.org/CVERecord?id=CVE-2024-38627

- Référence CVE CVE-2024-38663

https://www.cve.org/CVERecord?id=CVE-2024-38663

- Référence CVE CVE-2024-39276

https://www.cve.org/CVERecord?id=CVE-2024-39276

- Référence CVE CVE-2024-39472

https://www.cve.org/CVERecord?id=CVE-2024-39472

- Référence CVE CVE-2024-39476

https://www.cve.org/CVERecord?id=CVE-2024-39476

- Référence CVE CVE-2024-39487

https://www.cve.org/CVERecord?id=CVE-2024-39487

- Référence CVE CVE-2024-39502

https://www.cve.org/CVERecord?id=CVE-2024-39502

- Référence CVE CVE-2024-40927

https://www.cve.org/CVERecord?id=CVE-2024-40927

- Référence CVE CVE-2024-40974

https://www.cve.org/CVERecord?id=CVE-2024-40974

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0668/