Multiples vulnérabilités du noyau Linux de SUSE (23.01.20)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités du noyau Linux de SUSE (23.01.20)

Messagede pierre » 23 Jan 2020, 21:41

Multiples vulnérabilités dans le noyau Linux de SUSE (corrigées le 23 janvier 2020)

Version initiale de l'avis
23 janvier 2020

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Contournement de la politique de sécurité
Élévation de privilèges

Systèmes affectés
SUSE Linux Enterprise Server for SAP 12-SP3
SUSE Linux Enterprise Server for SAP 12-SP2
SUSE Linux Enterprise Server for SAP 12-SP1
SUSE Linux Enterprise Server 12-SP3-LTSS
SUSE Linux Enterprise Server 12-SP2-LTSS
SUSE Linux Enterprise Server 12-SP1-LTSS
SUSE Linux Enterprise Module for Live Patching 15-SP1
SUSE Linux Enterprise Module for Live Patching 15
SUSE Linux Enterprise Live Patching 12-SP5
SUSE Linux Enterprise Live Patching 12-SP4

Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité SUSE suse-su-20200183-1 du 22 janvier 2020
https://www.suse.com/support/update/ann ... 0200183-1/

Bulletin de sécurité SUSE suse-su-20200204-1 du 22 janvier 2020
https://www.suse.com/support/update/ann ... 0200204-1/

Référence CVE CVE-2019-14896
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-14896

Référence CVE CVE-2019-14897
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-14897

Référence CVE CVE-2019-10220
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-10220

Référence CVE CVE-2019-17133
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-17133

Référence CVE CVE-2019-14835
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-14835


Historique des alertes et avis sur Suse
Historique des alertes et avis sur Linux Suse
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27055
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 24 invités