CERTFR-2024-AVI-0669_Multiples vulnerabilites dans le noyau Linux de SUSE

AVIS CERT
CERT-FR

Publié le 9 août 2024 à 18h56

Objet : Multiples vulnérabilités dans le noyau Linux de SUSE

Référence : CERTFR-2024-AVI-0669

Risque(s)

- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire
- Non spécifié par l'éditeur
- Élévation de privilèges

Système(s) affecté(s)

- Basesystem Module 15-SP6
- Development Tools Module 15-SP6
- Legacy Module 15-SP6
- openSUSE Leap 15.3
- openSUSE Leap 15.4
- openSUSE Leap 15.5
- openSUSE Leap 15.6
- SUSE Linux Enterprise Desktop 15 SP6
- SUSE Linux Enterprise High Availability Extension 15 SP6
- SUSE Linux Enterprise High Performance Computing 12 SP5
- SUSE Linux Enterprise High Performance Computing 15 SP2
- SUSE Linux Enterprise High Performance Computing 15 SP3
- SUSE Linux Enterprise High Performance Computing 15 SP4
- SUSE Linux Enterprise High Performance Computing 15 SP5
- SUSE Linux Enterprise Live Patching 12-SP5
- SUSE Linux Enterprise Live Patching 15-SP2
- SUSE Linux Enterprise Live Patching 15-SP3
- SUSE Linux Enterprise Live Patching 15-SP4
- SUSE Linux Enterprise Live Patching 15-SP5
- SUSE Linux Enterprise Live Patching 15-SP6
- SUSE Linux Enterprise Micro 5.1
- SUSE Linux Enterprise Micro 5.2
- SUSE Linux Enterprise Micro 5.3
- SUSE Linux Enterprise Micro 5.4
- SUSE Linux Enterprise Micro 5.5
- SUSE Linux Enterprise Real Time 15 SP4
- SUSE Linux Enterprise Real Time 15 SP5
- SUSE Linux Enterprise Real Time 15 SP6
- SUSE Linux Enterprise Server 12 SP5
- SUSE Linux Enterprise Server 15 SP2
- SUSE Linux Enterprise Server 15 SP3
- SUSE Linux Enterprise Server 15 SP4
- SUSE Linux Enterprise Server 15 SP5
- SUSE Linux Enterprise Server 15 SP6
- SUSE Linux Enterprise Server for SAP Applications 12 SP5
- SUSE Linux Enterprise Server for SAP Applications 15 SP2
- SUSE Linux Enterprise Server for SAP Applications 15 SP3
- SUSE Linux Enterprise Server for SAP Applications 15 SP4
- SUSE Linux Enterprise Server for SAP Applications 15 SP5
- SUSE Linux Enterprise Server for SAP Applications 15 SP6
- SUSE Linux Enterprise Workstation Extension 15 SP6

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et un déni de service à distance.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité SUSE SUSE-SU-2024:2719-1 du 02 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242719-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2722-1 du 02 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242722-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2723-1 du 02 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242723-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2724-1 du 02 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242724-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2725-1 du 02 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242725-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2726-1 du 02 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242726-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2734-1 du 05 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242734-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2740-1 du 05 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242740-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2750-1 du 05 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242750-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2751-1 du 05 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242751-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2755-1 du 05 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242755-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2758-1 du 05 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242758-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2759-1 du 05 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242759-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2760-1 du 05 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242760-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2771-1 du 06 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242771-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2773-1 du 06 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242773-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2785-1 du 06 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242785-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2792-1 du 06 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242792-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2793-1 du 06 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242793-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2797-1 du 06 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242797-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2802-1 du 07 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242802-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2815-1 du 07 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242815-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2818-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242818-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2821-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242821-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2822-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242822-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2823-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242823-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2824-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242824-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2825-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242825-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2827-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242827-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2840-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242840-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2841-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242841-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2843-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242843-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2850-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242850-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2851-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242851-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2852-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242852-1

- Bulletin de sécurité SUSE SUSE-SU-2024:2853-1 du 08 août 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20242853-1

- Référence CVE CVE-2021-46955

https://www.cve.org/CVERecord?id=CVE-2021-46955

- Référence CVE CVE-2021-47383

https://www.cve.org/CVERecord?id=CVE-2021-47383

- Référence CVE CVE-2022-48651

https://www.cve.org/CVERecord?id=CVE-2022-48651

- Référence CVE CVE-2023-1829

https://www.cve.org/CVERecord?id=CVE-2023-1829

- Référence CVE CVE-2023-38417

https://www.cve.org/CVERecord?id=CVE-2023-38417

- Référence CVE CVE-2023-47210

https://www.cve.org/CVERecord?id=CVE-2023-47210

- Référence CVE CVE-2023-51780

https://www.cve.org/CVERecord?id=CVE-2023-51780

- Référence CVE CVE-2023-52340

https://www.cve.org/CVERecord?id=CVE-2023-52340

- Référence CVE CVE-2023-52435

https://www.cve.org/CVERecord?id=CVE-2023-52435

- Référence CVE CVE-2023-52472

https://www.cve.org/CVERecord?id=CVE-2023-52472

- Référence CVE CVE-2023-52502

https://www.cve.org/CVERecord?id=CVE-2023-52502

- Référence CVE CVE-2023-52751

https://www.cve.org/CVERecord?id=CVE-2023-52751

- Référence CVE CVE-2023-52775

https://www.cve.org/CVERecord?id=CVE-2023-52775

- Référence CVE CVE-2023-6531

https://www.cve.org/CVERecord?id=CVE-2023-6531

- Référence CVE CVE-2023-6546

https://www.cve.org/CVERecord?id=CVE-2023-6546

- Référence CVE CVE-2024-23307

https://www.cve.org/CVERecord?id=CVE-2024-23307

- Référence CVE CVE-2024-25741

https://www.cve.org/CVERecord?id=CVE-2024-25741

- Référence CVE CVE-2024-26585

https://www.cve.org/CVERecord?id=CVE-2024-26585

- Référence CVE CVE-2024-26610

https://www.cve.org/CVERecord?id=CVE-2024-26610

- Référence CVE CVE-2024-26615

https://www.cve.org/CVERecord?id=CVE-2024-26615

- Référence CVE CVE-2024-26622

https://www.cve.org/CVERecord?id=CVE-2024-26622

- Référence CVE CVE-2024-26623

https://www.cve.org/CVERecord?id=CVE-2024-26623

- Référence CVE CVE-2024-26633

https://www.cve.org/CVERecord?id=CVE-2024-26633

- Référence CVE CVE-2024-26635

https://www.cve.org/CVERecord?id=CVE-2024-26635

- Référence CVE CVE-2024-26636

https://www.cve.org/CVERecord?id=CVE-2024-26636

- Référence CVE CVE-2024-26641

https://www.cve.org/CVERecord?id=CVE-2024-26641

- Référence CVE CVE-2024-26663

https://www.cve.org/CVERecord?id=CVE-2024-26663

- Référence CVE CVE-2024-26665

https://www.cve.org/CVERecord?id=CVE-2024-26665

- Référence CVE CVE-2024-26691

https://www.cve.org/CVERecord?id=CVE-2024-26691

- Référence CVE CVE-2024-26734

https://www.cve.org/CVERecord?id=CVE-2024-26734

- Référence CVE CVE-2024-26766

https://www.cve.org/CVERecord?id=CVE-2024-26766

- Référence CVE CVE-2024-26785

https://www.cve.org/CVERecord?id=CVE-2024-26785

- Référence CVE CVE-2024-26826

https://www.cve.org/CVERecord?id=CVE-2024-26826

- Référence CVE CVE-2024-26828

https://www.cve.org/CVERecord?id=CVE-2024-26828

- Référence CVE CVE-2024-26852

https://www.cve.org/CVERecord?id=CVE-2024-26852

- Référence CVE CVE-2024-26863

https://www.cve.org/CVERecord?id=CVE-2024-26863

- Référence CVE CVE-2024-26923

https://www.cve.org/CVERecord?id=CVE-2024-26923

- Référence CVE CVE-2024-26930

https://www.cve.org/CVERecord?id=CVE-2024-26930

- Référence CVE CVE-2024-26944

https://www.cve.org/CVERecord?id=CVE-2024-26944

- Référence CVE CVE-2024-27012

https://www.cve.org/CVERecord?id=CVE-2024-27012

- Référence CVE CVE-2024-27015

https://www.cve.org/CVERecord?id=CVE-2024-27015

- Référence CVE CVE-2024-27016

https://www.cve.org/CVERecord?id=CVE-2024-27016

- Référence CVE CVE-2024-27019

https://www.cve.org/CVERecord?id=CVE-2024-27019

- Référence CVE CVE-2024-27020

https://www.cve.org/CVERecord?id=CVE-2024-27020

- Référence CVE CVE-2024-27025

https://www.cve.org/CVERecord?id=CVE-2024-27025

- Référence CVE CVE-2024-27064

https://www.cve.org/CVERecord?id=CVE-2024-27064

- Référence CVE CVE-2024-27065

https://www.cve.org/CVERecord?id=CVE-2024-27065

- Référence CVE CVE-2024-27398

https://www.cve.org/CVERecord?id=CVE-2024-27398

- Référence CVE CVE-2024-27402

https://www.cve.org/CVERecord?id=CVE-2024-27402

- Référence CVE CVE-2024-27404

https://www.cve.org/CVERecord?id=CVE-2024-27404

- Référence CVE CVE-2024-35805

https://www.cve.org/CVERecord?id=CVE-2024-35805

- Référence CVE CVE-2024-35853

https://www.cve.org/CVERecord?id=CVE-2024-35853

- Référence CVE CVE-2024-35854

https://www.cve.org/CVERecord?id=CVE-2024-35854

- Référence CVE CVE-2024-35890

https://www.cve.org/CVERecord?id=CVE-2024-35890

- Référence CVE CVE-2024-35893

https://www.cve.org/CVERecord?id=CVE-2024-35893

- Référence CVE CVE-2024-35899

https://www.cve.org/CVERecord?id=CVE-2024-35899

- Référence CVE CVE-2024-35908

https://www.cve.org/CVERecord?id=CVE-2024-35908

- Référence CVE CVE-2024-35934

https://www.cve.org/CVERecord?id=CVE-2024-35934

- Référence CVE CVE-2024-35942

https://www.cve.org/CVERecord?id=CVE-2024-35942

- Référence CVE CVE-2024-35950

https://www.cve.org/CVERecord?id=CVE-2024-35950

- Référence CVE CVE-2024-36003

https://www.cve.org/CVERecord?id=CVE-2024-36003

- Référence CVE CVE-2024-36004

https://www.cve.org/CVERecord?id=CVE-2024-36004

- Référence CVE CVE-2024-36889

https://www.cve.org/CVERecord?id=CVE-2024-36889

- Référence CVE CVE-2024-36901

https://www.cve.org/CVERecord?id=CVE-2024-36901

- Référence CVE CVE-2024-36902

https://www.cve.org/CVERecord?id=CVE-2024-36902

- Référence CVE CVE-2024-36909

https://www.cve.org/CVERecord?id=CVE-2024-36909

- Référence CVE CVE-2024-36910

https://www.cve.org/CVERecord?id=CVE-2024-36910

- Référence CVE CVE-2024-36911

https://www.cve.org/CVERecord?id=CVE-2024-36911

- Référence CVE CVE-2024-36912

https://www.cve.org/CVERecord?id=CVE-2024-36912

- Référence CVE CVE-2024-36913

https://www.cve.org/CVERecord?id=CVE-2024-36913

- Référence CVE CVE-2024-36914

https://www.cve.org/CVERecord?id=CVE-2024-36914

- Référence CVE CVE-2024-36922

https://www.cve.org/CVERecord?id=CVE-2024-36922

- Référence CVE CVE-2024-36930

https://www.cve.org/CVERecord?id=CVE-2024-36930

- Référence CVE CVE-2024-36940

https://www.cve.org/CVERecord?id=CVE-2024-36940

- Référence CVE CVE-2024-36941

https://www.cve.org/CVERecord?id=CVE-2024-36941

- Référence CVE CVE-2024-36942

https://www.cve.org/CVERecord?id=CVE-2024-36942

- Référence CVE CVE-2024-36944

https://www.cve.org/CVERecord?id=CVE-2024-36944

- Référence CVE CVE-2024-36946

https://www.cve.org/CVERecord?id=CVE-2024-36946

- Référence CVE CVE-2024-36947

https://www.cve.org/CVERecord?id=CVE-2024-36947

- Référence CVE CVE-2024-36949

https://www.cve.org/CVERecord?id=CVE-2024-36949

- Référence CVE CVE-2024-36950

https://www.cve.org/CVERecord?id=CVE-2024-36950

- Référence CVE CVE-2024-36951

https://www.cve.org/CVERecord?id=CVE-2024-36951

- Référence CVE CVE-2024-36955

https://www.cve.org/CVERecord?id=CVE-2024-36955

- Référence CVE CVE-2024-36959

https://www.cve.org/CVERecord?id=CVE-2024-36959

- Référence CVE CVE-2024-36974

https://www.cve.org/CVERecord?id=CVE-2024-36974

- Référence CVE CVE-2024-38558

https://www.cve.org/CVERecord?id=CVE-2024-38558

- Référence CVE CVE-2024-38586

https://www.cve.org/CVERecord?id=CVE-2024-38586

- Référence CVE CVE-2024-38598

https://www.cve.org/CVERecord?id=CVE-2024-38598

- Référence CVE CVE-2024-38604

https://www.cve.org/CVERecord?id=CVE-2024-38604

- Référence CVE CVE-2024-38659

https://www.cve.org/CVERecord?id=CVE-2024-38659

- Référence CVE CVE-2024-39276

https://www.cve.org/CVERecord?id=CVE-2024-39276

- Référence CVE CVE-2024-39468

https://www.cve.org/CVERecord?id=CVE-2024-39468

- Référence CVE CVE-2024-39472

https://www.cve.org/CVERecord?id=CVE-2024-39472

- Référence CVE CVE-2024-39473

https://www.cve.org/CVERecord?id=CVE-2024-39473

- Référence CVE CVE-2024-39474

https://www.cve.org/CVERecord?id=CVE-2024-39474

- Référence CVE CVE-2024-39475

https://www.cve.org/CVERecord?id=CVE-2024-39475

- Référence CVE CVE-2024-39479

https://www.cve.org/CVERecord?id=CVE-2024-39479

- Référence CVE CVE-2024-39481

https://www.cve.org/CVERecord?id=CVE-2024-39481

- Référence CVE CVE-2024-39482

https://www.cve.org/CVERecord?id=CVE-2024-39482

- Référence CVE CVE-2024-39487

https://www.cve.org/CVERecord?id=CVE-2024-39487

- Référence CVE CVE-2024-39490

https://www.cve.org/CVERecord?id=CVE-2024-39490

- Référence CVE CVE-2024-39494

https://www.cve.org/CVERecord?id=CVE-2024-39494

- Référence CVE CVE-2024-39496

https://www.cve.org/CVERecord?id=CVE-2024-39496

- Référence CVE CVE-2024-39498

https://www.cve.org/CVERecord?id=CVE-2024-39498

- Référence CVE CVE-2024-39502

https://www.cve.org/CVERecord?id=CVE-2024-39502

- Référence CVE CVE-2024-39504

https://www.cve.org/CVERecord?id=CVE-2024-39504

- Référence CVE CVE-2024-39507

https://www.cve.org/CVERecord?id=CVE-2024-39507

- Référence CVE CVE-2024-40901

https://www.cve.org/CVERecord?id=CVE-2024-40901

- Référence CVE CVE-2024-40906

https://www.cve.org/CVERecord?id=CVE-2024-40906

- Référence CVE CVE-2024-40908

https://www.cve.org/CVERecord?id=CVE-2024-40908

- Référence CVE CVE-2024-40919

https://www.cve.org/CVERecord?id=CVE-2024-40919

- Référence CVE CVE-2024-40923

https://www.cve.org/CVERecord?id=CVE-2024-40923

- Référence CVE CVE-2024-40925

https://www.cve.org/CVERecord?id=CVE-2024-40925

- Référence CVE CVE-2024-40928

https://www.cve.org/CVERecord?id=CVE-2024-40928

- Référence CVE CVE-2024-40931

https://www.cve.org/CVERecord?id=CVE-2024-40931

- Référence CVE CVE-2024-40935

https://www.cve.org/CVERecord?id=CVE-2024-40935

- Référence CVE CVE-2024-40937

https://www.cve.org/CVERecord?id=CVE-2024-40937

- Référence CVE CVE-2024-40940

https://www.cve.org/CVERecord?id=CVE-2024-40940

- Référence CVE CVE-2024-40947

https://www.cve.org/CVERecord?id=CVE-2024-40947

- Référence CVE CVE-2024-40948

https://www.cve.org/CVERecord?id=CVE-2024-40948

- Référence CVE CVE-2024-40953

https://www.cve.org/CVERecord?id=CVE-2024-40953

- Référence CVE CVE-2024-40960

https://www.cve.org/CVERecord?id=CVE-2024-40960

- Référence CVE CVE-2024-40961

https://www.cve.org/CVERecord?id=CVE-2024-40961

- Référence CVE CVE-2024-40966

https://www.cve.org/CVERecord?id=CVE-2024-40966

- Référence CVE CVE-2024-40970

https://www.cve.org/CVERecord?id=CVE-2024-40970

- Référence CVE CVE-2024-40972

https://www.cve.org/CVERecord?id=CVE-2024-40972

- Référence CVE CVE-2024-40975

https://www.cve.org/CVERecord?id=CVE-2024-40975

- Référence CVE CVE-2024-40979

https://www.cve.org/CVERecord?id=CVE-2024-40979

- Référence CVE CVE-2024-40998

https://www.cve.org/CVERecord?id=CVE-2024-40998

- Référence CVE CVE-2024-40999

https://www.cve.org/CVERecord?id=CVE-2024-40999

- Référence CVE CVE-2024-41006

https://www.cve.org/CVERecord?id=CVE-2024-41006

- Référence CVE CVE-2024-41011

https://www.cve.org/CVERecord?id=CVE-2024-41011

- Référence CVE CVE-2024-41013

https://www.cve.org/CVERecord?id=CVE-2024-41013

- Référence CVE CVE-2024-41014

https://www.cve.org/CVERecord?id=CVE-2024-41014

- Référence CVE CVE-2024-41017

https://www.cve.org/CVERecord?id=CVE-2024-41017

- Référence CVE CVE-2024-41090

https://www.cve.org/CVERecord?id=CVE-2024-41090

- Référence CVE CVE-2024-41091

https://www.cve.org/CVERecord?id=CVE-2024-41091

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0669/