Risques
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Red Hat Enterprise Linux Desktop (v. 6), avec un noyau antérieur à la version 2.6.32-642.3.1
- Red Hat Enterprise Linux Desktop (v. 7), avec un noyau antérieur à la version 3.10.0-327.22.2
- Red Hat Enterprise Linux for Real Time (v. 7), avec un noyau antérieur à la version 3.10.0-327.22.2.rt56.230
- Red Hat Enterprise Linux HPC Node (v. 6), avec un noyau antérieur à la version 2.6.32-642.3.1
- Red Hat Enterprise Linux HPC Node (v. 7), avec un noyau antérieur à la version 3.10.0-327.22.2
- Red Hat Enterprise Linux HPC Node EUS (v. 7.2), avec un noyau antérieur à la version 3.10.0-327.22.2
- Red Hat Enterprise Linux Server (v. 6), avec un noyau antérieur à la version 2.6.32-642.3.1
- Red Hat Enterprise Linux Server (v. 7), avec un noyau antérieur à la version 3.10.0-327.22.2
- Red Hat Enterprise Linux Server AUS (v. 6.4), avec un noyau antérieur à la version 2.6.32-358.72.1
- Red Hat Enterprise Linux Server AUS (v. 7.2), avec un noyau antérieur à la version 3.10.0-327.22.2
- Red Hat Enterprise Linux Server EUS (v. 6.7.z), avec un noyau antérieur à la version 2.6.32-573.32.1
- Red Hat Enterprise Linux Server EUS (v. 7.2), avec un noyau antérieur à la version 3.10.0-327.22.2
- Red Hat Enterprise Linux Workstation (v. 6), avec un noyau antérieur à la version 2.6.32-642.3.1
- Red Hat Enterprise Linux Workstation (v. 7), avec un noyau antérieur à la version 3.10.0-327.22.2
- Red Hat Enterprise MRG v2 pour Red Hat Enterprise Linux (version 6), avec un noyau antérieur à la version 3.10.0-327.rt56.190
Résumé
De multiples vulnérabilités ont été corrigées dans les noyaus Linux de Red Hat. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Red Hat RHSA-2016:1277-1 du 23 juin 2016 https://rhn.redhat.com/errata/RHSA-2016-1277.html
- Bulletin de sécurité Red Hat RHSA-2016:1301-1 du 23 juin 2016 https://rhn.redhat.com/errata/RHSA-2016-1301.html
- Bulletin de sécurité Red Hat RHSA-2016:1341-1 du 27 juin 2016 https://rhn.redhat.com/errata/RHSA-2016-1341.html
- Bulletin de sécurité Red Hat RHSA-2016:1406-1 du 12 juillet 2016 https://rhn.redhat.com/errata/RHSA-2016-1406.html
- Bulletin de sécurité Red Hat RHSA-2016:1489-1 du 26 juillet 2016 https://rhn.redhat.com/errata/RHSA-2016-1489.html
- Bulletin de sécurité Red Hat RHSA-2016:1581-1 du 09 août 2016 https://rhn.redhat.com/errata/RHSA-2016-1581.html
- Référence CVE CVE-2016-3707 https://www.cve.org/CVERecord?id=CVE-2016-3707
- Référence CVE CVE-2016-4565 https://www.cve.org/CVERecord?id=CVE-2016-4565
- Référence CVE CVE-2016-8767 https://www.cve.org/CVERecord?id=CVE-2016-8767