Risque
- Déni de service
Systèmes affectés
- SUSE Linux Enterprise High Performance Computing 15-ESPOS
- SUSE Linux Enterprise High Performance Computing 15-LTSS
- SUSE Linux Enterprise Server 12-SP4-LTSS
- SUSE Linux Enterprise Server 12-SP5
- SUSE Linux Enterprise Server 15-LTSS
- SUSE Linux Enterprise Server for SAP 12-SP4
- SUSE Linux Enterprise Server for SAP 15
- SUSE OpenStack Cloud 9
- SUSE OpenStack Cloud Crowbar 9
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Elles permettent à un attaquant de provoquer un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité le noyau Linux de SUSE suse-su-20220910-1 du 21 mars 2022 https://www.suse.com/support/update/announcement/2022/suse-su-20220910-1/
- Bulletin de sécurité le noyau Linux de SUSE suse-su-20220933-1 du 22 mars 2022 https://www.suse.com/support/update/announcement/2022/suse-su-20220933-1/
- Référence CVE CVE-2021-33139 https://www.cve.org/CVERecord?id=CVE-2021-33139
- Référence CVE CVE-2021-33155 https://www.cve.org/CVERecord?id=CVE-2021-33155