CERTFR-2024-AVI-0747_Vulnerabilite dans le noyau Linux de SUSE

AVIS CERT
CERT-FR

Publié le 6 septembre 2024 à 17h39

Objet : Vulnérabilité dans le noyau Linux de SUSE

Référence : CERTFR-2024-AVI-0747

Risque(s)

- Atteinte à l'intégrité des données

Système(s) affecté(s)

- Basesystem Module 15-SP5
- openSUSE Leap 15.5
- openSUSE Leap Micro 5.5
- SUSE Linux Enterprise Desktop 15 SP5
- SUSE Linux Enterprise High Performance Computing 15 SP5
- SUSE Linux Enterprise Micro 5.5
- SUSE Linux Enterprise Real Time 15 SP5
- SUSE Linux Enterprise Server 15 SP5
- SUSE Linux Enterprise Server for SAP Applications 15 SP5

Résumé

Une vulnérabilité a été découverte dans le noyau Linux de SUSE. Elle permet à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité SUSE SUSE-SU-2024:3081-1 du 02 septembre 2024

https://www.suse.com/support/update/announcement/2024/suse-su-20243081-1

- Référence CVE CVE-2023-31315

https://www.cve.org/CVERecord?id=CVE-2023-31315

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0747/