Risques
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- SUSE Linux Enterprise Debuginfo 11-SP3
- SUSE Linux Enterprise Live Patching 12
- SUSE Linux Enterprise Point of Sale 11-SP3
- SUSE Linux Enterprise Server 11-EXTRA
- SUSE Linux Enterprise Server 12-LTSS
- SUSE Linux Enterprise Server for SAP 12
- SUSE Manager 2.1
- SUSE Manager Proxy 2.1
- SUSE OpenStack Cloud 5
Résumé
De multiples vulnérabilités ont été corrigées dans le noyau Linux de Suse. Elles permettent à un attaquant de provoquer un déni de service à distance et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Suse suse-su-20162614-1 du 24 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162614-1.html
- Bulletin de sécurité Suse suse-su-20162629-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162629-1.html
- Bulletin de sécurité Suse suse-su-20162630-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162630-1.html
- Bulletin de sécurité Suse suse-su-20162631-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162631-1.html
- Bulletin de sécurité Suse suse-su-20162632-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162632-1.html
- Bulletin de sécurité Suse suse-su-20162633-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162633-1.html
- Bulletin de sécurité Suse suse-su-20162634-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162634-1.html
- Bulletin de sécurité Suse suse-su-20162635-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162635-1.html
- Bulletin de sécurité Suse suse-su-20162636-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162636-1.html
- Bulletin de sécurité Suse suse-su-20162637-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162637-1.html
- Bulletin de sécurité Suse suse-su-20162638-1 du 25 octobre 2016 https://www.suse.com//support/update/announcement/2016/suse-su-20162638-1.html
- Référence CVE CVE-2016-4997 https://www.cve.org/CVERecord?id=CVE-2016-4997
- Référence CVE CVE-2016-5195 https://www.cve.org/CVERecord?id=CVE-2016-5195
- Référence CVE CVE-2016-8666 https://www.cve.org/CVERecord?id=CVE-2016-8666