Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
- SUSE CaaS Platform 4.0
- SUSE Enterprise Storage 6
- SUSE Linux Enterprise High Performance Computing 15-SP1-ESPOS
- SUSE Linux Enterprise High Performance Computing 15-SP1-LTSS
- SUSE Linux Enterprise Module for Basesystem 15-SP2
- SUSE Linux Enterprise Server 15-SP1-BCL
- SUSE Linux Enterprise Server 15-SP1-LTSS
- SUSE Linux Enterprise Server for SAP 15-SP1
- SUSE Manager Proxy 4.0
- SUSE Manager Retail Branch Server 4.0
- SUSE Manager Server 4.0
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Avis de sécurité SUSE SUSE-SU-2021:0694-1 du 04 mars 2021 https://www.suse.com/support/update/announcement/2021/suse-su-20210694-1/
- Référence CVE CVE-2020-12362 https://www.cve.org/CVERecord?id=CVE-2020-12362
- Référence CVE CVE-2020-12363 https://www.cve.org/CVERecord?id=CVE-2020-12363
- Référence CVE CVE-2020-12364 https://www.cve.org/CVERecord?id=CVE-2020-12364
- Référence CVE CVE-2020-12373 https://www.cve.org/CVERecord?id=CVE-2020-12373