Risques
- Déni de service à distance
 - Élévation de privilèges
 
Systèmes affectés
- SUSE Linux Enterprise Debuginfo 11-SP3
 - SUSE Linux Enterprise Live Patching 12
 - SUSE Linux Enterprise Point of Sale 11-SP3
 - SUSE Linux Enterprise Server 11-EXTRA
 - SUSE Linux Enterprise Server 12-LTSS
 - SUSE Linux Enterprise Server for SAP 12
 - SUSE Manager 2.1
 - SUSE Manager Proxy 2.1
 - SUSE OpenStack Cloud 5
 
Résumé
De multiples vulnérabilités ont été corrigées dans le noyau Linux de Suse. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Suse suse-su-20162614-1 du 24 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162614-1.html
 - Bulletin de sécurité Suse suse-su-20162629-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162629-1.html
 - Bulletin de sécurité Suse suse-su-20162630-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162630-1.html
 - Bulletin de sécurité Suse suse-su-20162631-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162631-1.html
 - Bulletin de sécurité Suse suse-su-20162632-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162632-1.html
 - Bulletin de sécurité Suse suse-su-20162633-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162633-1.html
 - Bulletin de sécurité Suse suse-su-20162634-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162634-1.html
 - Bulletin de sécurité Suse suse-su-20162635-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162635-1.html
 - Bulletin de sécurité Suse suse-su-20162636-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162636-1.html
 - Bulletin de sécurité Suse suse-su-20162637-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162637-1.html
 - Bulletin de sécurité Suse suse-su-20162638-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162638-1.html
 - Référence CVE CVE-2016-4997 https://www.cve.org/CVERecord?id=CVE-2016-4997
 - Référence CVE CVE-2016-5195 https://www.cve.org/CVERecord?id=CVE-2016-5195
 - Référence CVE CVE-2016-8666 https://www.cve.org/CVERecord?id=CVE-2016-8666