Risques
- Contournement de la politique de sécurité
- Déni de service
- Élévation de privilèges
Systèmes affectés
- Red Hat Enterprise Linux Desktop (v. 6)
- Red Hat Enterprise Linux EUS (v. 5.9.z server)
- Red Hat Enterprise Linux HPC Node (v. 6)
- Red Hat Enterprise Linux Long Life (v. 5.9 server)
- Red Hat Enterprise Linux Server (v. 6)
- Red Hat Enterprise Linux Server AUS (v. 6.5)
- Red Hat Enterprise Linux Server EUS (v. 6.5.z)
- Red Hat Enterprise Linux Workstation (v. 6)
Résumé
De multiples vulnérabilités ont été corrigées dans le noyau Linux de Red Hat. Elles permettent à un attaquant de provoquer un déni de service, un contournement de la politique de sécurité et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Red Hat RHSA-2014:0475-1 du 07 mai 2014 https://rhn.redhat.com/errata/RHSA-2014-0475.html
- Bulletin de sécurité Red Hat RHSA-2014:0476-1 du 07 mai 2014 https://rhn.redhat.com/errata/RHSA-2014-0476.html
- Référence CVE CVE-2013-6381 https://www.cve.org/CVERecord?id=CVE-2013-6381
- Référence CVE CVE-2013-6383 https://www.cve.org/CVERecord?id=CVE-2013-6383
- Référence CVE CVE-2014-0077 https://www.cve.org/CVERecord?id=CVE-2014-0077
- Référence CVE CVE-2014-2523 https://www.cve.org/CVERecord?id=CVE-2014-2523