Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service
- Non spécifié par l'éditeur
Systèmes affectés
- Red Hat Enterprise Linux Desktop 7 x86_64
- Red Hat Enterprise Linux EUS Compute Node 7.6 x86_64
- Red Hat Enterprise Linux pour IBM System z (Structure A) 7 s390xRed Hat Enterprise Linux Server 7 x86_64
- Red Hat Enterprise Linux pour IBM z Systems - Extended Update Support 7.6 s390x
- Red Hat Enterprise Linux pour IBM z Systems 7 s390x
- Red Hat Enterprise Linux pour Power 9 7 ppc64le
- Red Hat Enterprise Linux pour Power, big endian - Extended Update Support 7.6 ppc64
- Red Hat Enterprise Linux pour Power, big endian 7 ppc64
- Red Hat Enterprise Linux pour Power, little endian - Extended Update Support 7.6 ppc64le
- Red Hat Enterprise Linux pour Power, little endian 7 ppc64le
- Red Hat Enterprise Linux pour Real Time 7 x86_64
- Red Hat Enterprise Linux pour Real Time pour NFV 7 x86_64Red Hat Enterprise Linux pour ARM 64 7 aarch64
- Red Hat Enterprise Linux pour Scientific Computing 7 x86_64
- Red Hat Enterprise Linux Server (pour IBM Power LE) - Update Services pour SAP Solutions 7.6 ppc64le
- Red Hat Enterprise Linux Server - AUS 7.6 x86_64
- Red Hat Enterprise Linux Server - Extended Update Support 7.6 x86_64
- Red Hat Enterprise Linux Server - TUS 7.6 x86_64
- Red Hat Enterprise Linux Server - Update Services pour SAP Solutions 7.6 x86_64
- Red Hat Enterprise Linux Workstation 7 x86_64
- Red Hat Virtualization Host 4 x86_64
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de RedHat. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RedHat RHSA-2019:0818 du 23 avril 2019 https://access.redhat.com/errata/RHSA-2019:0818
- Bulletin de sécurité RedHat RHSA-2019:0831 du 23 avril 2019 https://access.redhat.com/errata/RHSA-2019:0831
- Bulletin de sécurité RedHat RHSA-2019:0833 du 23 avril 2019 https://access.redhat.com/errata/RHSA-2019:0833
- Référence CVE CVE-2018-13053 https://www.cve.org/CVERecord?id=CVE-2018-13053
- Référence CVE CVE-2018-13094 https://www.cve.org/CVERecord?id=CVE-2018-13094
- Référence CVE CVE-2018-14734 https://www.cve.org/CVERecord?id=CVE-2018-14734
- Référence CVE CVE-2018-17972 https://www.cve.org/CVERecord?id=CVE-2018-17972
- Référence CVE CVE-2018-18281 https://www.cve.org/CVERecord?id=CVE-2018-18281
- Référence CVE CVE-2018-18386 https://www.cve.org/CVERecord?id=CVE-2018-18386
- Référence CVE CVE-2018-18397 https://www.cve.org/CVERecord?id=CVE-2018-18397
- Référence CVE CVE-2019-6974 https://www.cve.org/CVERecord?id=CVE-2019-6974
- Référence CVE CVE-2019-7221 https://www.cve.org/CVERecord?id=CVE-2019-7221
- Référence CVE CVE-2019-9213 https://www.cve.org/CVERecord?id=CVE-2019-9213