Multiples vulnérabilités dans le noyau Linux de RedHat (corrigées le 24 avril 2019)
Version initiale de l'avis
24 avril 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Non spécifié par l'éditeur
Déni de service
Contournement de la politique de sécurité
Atteinte à la confidentialité des données
Systèmes affectés
Red Hat Enterprise Linux pour Real Time 7 x86_64
Red Hat Enterprise Linux pour Real Time pour NFV 7 x86_64Red Hat Enterprise Linux pour ARM 64 7 aarch64
Red Hat Enterprise Linux pour Power 9 7 ppc64le
Red Hat Enterprise Linux pour IBM System z (Structure A) 7 s390xRed Hat Enterprise Linux Server 7 x86_64
Red Hat Enterprise Linux Server - Extended Update Support 7.6 x86_64
Red Hat Enterprise Linux Server - AUS 7.6 x86_64
Red Hat Enterprise Linux Workstation 7 x86_64
Red Hat Enterprise Linux Desktop 7 x86_64
Red Hat Enterprise Linux pour IBM z Systems 7 s390x
Red Hat Enterprise Linux pour IBM z Systems - Extended Update Support 7.6 s390x
Red Hat Enterprise Linux pour Power, big endian 7 ppc64
Red Hat Enterprise Linux pour Power, big endian - Extended Update Support 7.6 ppc64
Red Hat Enterprise Linux pour Scientific Computing 7 x86_64
Red Hat Enterprise Linux EUS Compute Node 7.6 x86_64
Red Hat Enterprise Linux pour Power, little endian 7 ppc64le
Red Hat Enterprise Linux pour Power, little endian - Extended Update Support 7.6 ppc64le
Red Hat Virtualization Host 4 x86_64
Red Hat Enterprise Linux Server - TUS 7.6 x86_64
Red Hat Enterprise Linux Server (pour IBM Power LE) - Update Services pour SAP Solutions 7.6 ppc64le
Red Hat Enterprise Linux Server - Update Services pour SAP Solutions 7.6 x86_64
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de RedHat. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité RedHat RHSA-2019:0833 du 23 avril 2019
https://access.redhat.com/errata/RHSA-2019:0833
Bulletin de sécurité RedHat RHSA-2019:0831 du 23 avril 2019
https://access.redhat.com/errata/RHSA-2019:0831
Bulletin de sécurité RedHat RHSA-2019:0818 du 23 avril 2019
https://access.redhat.com/errata/RHSA-2019:0818
Référence CVE CVE-2019-6974
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-6974
Référence CVE CVE-2019-7221
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-7221
Référence CVE CVE-2018-13053
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-13053
Référence CVE CVE-2018-13094
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-13094
Référence CVE CVE-2018-14734
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-14734
Référence CVE CVE-2018-17972
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-17972
Référence CVE CVE-2018-18281
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-18281
Référence CVE CVE-2018-18386
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-18386
Référence CVE CVE-2018-18397
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-18397
Référence CVE CVE-2019-9213
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-9213
Historique des alertes et avis sur le produit Linux RedHat
Historique des alertes et avis sur le produit Linux RedHat