Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
- SUSE Linux Enterprise Real Time Extension 12-SP3
- SUSE Linux Enterprise Server 12-LTSS
- SUSE Linux Enterprise Server 12-SP1-LTSS
- SUSE Linux Enterprise Server 12-SP2-LTSS
- SUSE Linux Enterprise Server for SAP 12-SP2
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE . Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité le noyau Linux suse-su-20190320-1 de SUSE du 11 février 2019 https://www.suse.com/support/update/announcement/2019/suse-su-20190320-1/
- Bulletin de sécurité le noyau Linux suse-su-20190326-1 de SUSE du 11 février 2019 https://www.suse.com/support/update/announcement/2019/suse-su-20190326-1/
- Bulletin de sécurité le noyau Linux suse-su-20190356-1 de SUSE du 13 février 2019 https://www.suse.com/support/update/announcement/2019/suse-su-20190356-1/
- Référence CVE CVE-2017-16939 https://www.cve.org/CVERecord?id=CVE-2017-16939
- Référence CVE CVE-2018-1120 https://www.cve.org/CVERecord?id=CVE-2018-1120
- Référence CVE CVE-2018-16862 https://www.cve.org/CVERecord?id=CVE-2018-16862
- Référence CVE CVE-2018-16884 https://www.cve.org/CVERecord?id=CVE-2018-16884
- Référence CVE CVE-2018-19407 https://www.cve.org/CVERecord?id=CVE-2018-19407
- Référence CVE CVE-2018-19824 https://www.cve.org/CVERecord?id=CVE-2018-19824
- Référence CVE CVE-2018-19985 https://www.cve.org/CVERecord?id=CVE-2018-19985
- Référence CVE CVE-2018-20169 https://www.cve.org/CVERecord?id=CVE-2018-20169
- Référence CVE CVE-2018-9568 https://www.cve.org/CVERecord?id=CVE-2018-9568