Multiples vulnérabilités dans le noyau Linux de SUSE (corrigées le 05 mars 2021)
Version initiale de l'avis
05 mars 2021
Source(s)
Voir Documentation
CVE ? | Full disclosure ? | Zero Day ? | Tromperie et Full disclosure ?
Risque(s)
Déni de service
Élévation de privilèges
Systèmes affectés
SUSE Manager Server 4.0
SUSE Manager Retail Branch Server 4.0
SUSE Manager Proxy 4.0
SUSE Linux Enterprise Server for SAP 15-SP1
SUSE Linux Enterprise Server 15-SP1-LTSS
SUSE Linux Enterprise Server 15-SP1-BCL
SUSE Linux Enterprise Module for Basesystem 15-SP2
SUSE Linux Enterprise High Performance Computing 15-SP1-LTSS
SUSE Linux Enterprise High Performance Computing 15-SP1-ESPOS
SUSE Enterprise Storage 6
SUSE CaaS Platform 4.0
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Avis de sécurité SUSE SUSE-SU-2021:0694-1 du 04 mars 2021
https://www.suse.com/support/update/ann ... 0210694-1/
Référence CVE CVE-2020-12373
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-12373
Référence CVE CVE-2020-12364
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-12364
Référence CVE CVE-2020-12362
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-12362
Référence CVE CVE-2020-12363
http://cve.mitre.org/cgi-bin/cvename.cg ... 2020-12363
Historique des alertes et avis sur Linux Suse
Historique des alertes et avis sur Linux Suse
Suse bug fixes (sélectionner * et trier par date)
Historique des alertes et avis sur les distributions Linux