Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
- Red Hat Enterprise Linux for Real Time 7 x86_64
- Red Hat Enterprise Linux for Real Time for NFV 7 x86_64
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat . Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Red Hat RHSA-2020:0839 du 17 mars 2020 https://access.redhat.com/errata/RHSA-2020:0839
- Référence CVE CVE-2019-11487 https://www.cve.org/CVERecord?id=CVE-2019-11487
- Référence CVE CVE-2019-17666 https://www.cve.org/CVERecord?id=CVE-2019-17666
- Référence CVE CVE-2019-19338 https://www.cve.org/CVERecord?id=CVE-2019-19338