Multiples vulnérabilités du noyau Linux RedHat (13.12.19)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités du noyau Linux RedHat (13.12.19)

Messagede pierre » 13 Déc 2019, 18:21

Multiples vulnérabilités dans le noyau Linux de RedHat (corrigées le 13 décembre 2019)

Version initiale de l'avis
13 décembre 2019

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Non spécifié par l'éditeur
Déni de service à distance
Contournement de la politique de sécurité
Atteinte à la confidentialité des données
Élévation de privilèges

Systèmes affectés
Red Hat OpenShift Service Mesh 1.0 for RHEL 8 x86_64
Red Hat OpenShift Service Mesh 1.0 for RHEL 7 x86_64
Red Hat Enterprise Linux for x86_64 - Extended Update Support 7.6 x86_64
Red Hat Enterprise Linux Server - AUS 7.6 x86_64
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support 7.6 s390x
Red Hat Enterprise Linux for Power, big endian - Extended Update Support 7.6 ppc64
Red Hat Enterprise Linux EUS Compute Node 7.6 x86_64
Red Hat Enterprise Linux for Power, little endian - Extended Update Support 7.6 ppc64le
Red Hat Enterprise Linux Server - TUS 7.6 x86_64
Red Hat Enterprise Linux Server (for IBM Power LE) - Update Services for SAP Solutions 7.6 ppc64le
Red Hat Enterprise Linux Server - Update Services for SAP Solutions 7.6 x86_64
Red Hat Virtualization Host - Extended Update Support 4.2 for RHEL 7.6 x86_64

Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service à distance et un contournement de la politique de sécurité.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Red Hat RHSA-2019:4222 du 12 décembre 2019
https://access.redhat.com/errata/RHSA-2019:4222

Bulletin de sécurité Red Hat RHSA-2019:4168 du 10 décembre 2019
https://access.redhat.com/errata/RHSA-2019:4168

Référence CVE CVE-2019-18801
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18801

Référence CVE CVE-2019-18802
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18802

Référence CVE CVE-2019-18838
http://cve.mitre.org/cgi-bin/cvename.cg ... 2019-18838

Référence CVE CVE-2019-9500
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-9500


Historique des alertes et avis sur le produit Linux RedHat
Historique des alertes et avis sur le produit Linux RedHat
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27060
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 23 invités