Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- SUSE Linux Enterprise Module for Realtime 15-SP3
- SUSE Linux Enterprise Server 12-SP5
- SUSE MicroOS 5.1
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SUSE 20220079-1 du 14 janvier 2022 https://www.suse.com/support/update/announcement/2022/suse-su-20220079-1/
- Bulletin de sécurité SUSE 20220080-1 du 14 janvier 2022 https://www.suse.com/support/update/announcement/2022/suse-su-20220080-1/
- Référence CVE CVE-2018-25020 https://www.cve.org/CVERecord?id=CVE-2018-25020
- Référence CVE CVE-2019-15126 https://www.cve.org/CVERecord?id=CVE-2019-15126
- Référence CVE CVE-2020-24504 https://www.cve.org/CVERecord?id=CVE-2020-24504
- Référence CVE CVE-2020-27820 https://www.cve.org/CVERecord?id=CVE-2020-27820
- Référence CVE CVE-2021-0920 https://www.cve.org/CVERecord?id=CVE-2021-0920
- Référence CVE CVE-2021-0935 https://www.cve.org/CVERecord?id=CVE-2021-0935
- Référence CVE CVE-2021-28711 https://www.cve.org/CVERecord?id=CVE-2021-28711
- Référence CVE CVE-2021-28712 https://www.cve.org/CVERecord?id=CVE-2021-28712
- Référence CVE CVE-2021-28713 https://www.cve.org/CVERecord?id=CVE-2021-28713
- Référence CVE CVE-2021-28714 https://www.cve.org/CVERecord?id=CVE-2021-28714
- Référence CVE CVE-2021-28715 https://www.cve.org/CVERecord?id=CVE-2021-28715
- Référence CVE CVE-2021-33098 https://www.cve.org/CVERecord?id=CVE-2021-33098
- Référence CVE CVE-2021-4001 https://www.cve.org/CVERecord?id=CVE-2021-4001
- Référence CVE CVE-2021-4002 https://www.cve.org/CVERecord?id=CVE-2021-4002
- Référence CVE CVE-2021-4083 https://www.cve.org/CVERecord?id=CVE-2021-4083
- Référence CVE CVE-2021-4149 https://www.cve.org/CVERecord?id=CVE-2021-4149
- Référence CVE CVE-2021-43975 https://www.cve.org/CVERecord?id=CVE-2021-43975
- Référence CVE CVE-2021-43976 https://www.cve.org/CVERecord?id=CVE-2021-43976
- Référence CVE CVE-2021-45485 https://www.cve.org/CVERecord?id=CVE-2021-45485
- Référence CVE CVE-2021-45486 https://www.cve.org/CVERecord?id=CVE-2021-45486