Multiples vulnérabilités du noyau Linux de RedHat (26.11.19)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités du noyau Linux de RedHat (26.11.19)

Messagede pierre » 26 Nov 2019, 23:32

Multiples vulnérabilités dans le noyau Linux de RedHat (corrigées le 26 novembre 2019)

Version initiale de l'avis
26 novembre 2019

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Déni de service à distance
Atteinte à la confidentialité des données
Élévation de privilèges

Systèmes affectés
Red Hat Enterprise Linux for x86_64 - Extended Update Support 7.5 x86_64
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 7.5 s390x
Red Hat Enterprise Linux for Power, big endian - Extended Update Support 7.5 ppc64
Red Hat Enterprise Linux EUS Compute Node 7.5 x86_64
Red Hat Enterprise Linux for Power, little endian - Extended Update Support 7.5 ppc64le
Red Hat Enterprise Linux Server 7 x86_64
Red Hat Enterprise Linux for x86_64 - Extended Update Support 7.7 x86_64
Red Hat Enterprise Linux Server - AUS 7.7 x86_64
Red Hat Enterprise Linux Workstation 7 x86_64
Red Hat Enterprise Linux Desktop 7 x86_64
Red Hat Enterprise Linux for IBM z Systems 7 s390x
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 7.7 s390x
Red Hat Enterprise Linux for Power, big endian 7 ppc64
Red Hat Enterprise Linux for Power, big endian - Extended Update Support 7.7 ppc64
Red Hat Enterprise Linux for Scientific Computing 7 x86_64
Red Hat Enterprise Linux EUS Compute Node 7.7 x86_64
Red Hat Enterprise Linux for Power, little endian 7 ppc64le
Red Hat Enterprise Linux for Power, little endian - Extended Update Support 7.7 ppc64le
Red Hat Virtualization Host 4 x86_64
Red Hat Enterprise Linux Server - TUS 7.7 x86_64
Red Hat Enterprise Linux Server (for IBM Power LE) - Update Services for SAP Solutions 7.7 ppc64le
Red Hat Enterprise Linux Server - Update Services for SAP Solutions 7.7 x86_64

Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Elles permettent à un attaquant de provoquer un déni de service à distance, une atteinte à la confidentialité des données et une élévation de privilèges.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Red Hat RHSA-2019:3967 du 26 November 2019
https://access.redhat.com/errata/RHSA-2019:3967

Bulletin de sécurité Red Hat RHSA-2019:3979 du 26 November 2019
https://access.redhat.com/errata/RHSA-2019:3979

Référence CVE CVE-2018-9568
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-9568

Référence CVE CVE-2018-10902
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-10902

Référence CVE CVE-2018-18559
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-18559

Référence CVE CVE-2019-3900
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-3900

Référence CVE CVE-2019-5489
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-5489

Référence CVE CVE-2019-6974
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-6974

Référence CVE CVE-2019-7221
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-7221

Référence CVE CVE-2017-18208
http://cve.mitre.org/cgi-bin/cvename.cg ... 2017-18208

Référence CVE CVE-2019-14821
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-14821

Référence CVE CVE-2019-15239
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-15239


Historique des alertes et avis sur le produit Linux RedHat
Historique des alertes et avis sur le produit Linux RedHat
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 26322
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 8 invités