Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service
- Exécution de code arbitraire
- Non spécifié par l'éditeur
- Élévation de privilèges
Systèmes affectés
- openSUSE Leap 15.4
- Public Cloud Module 15-SP4
- SUSE Linux Enterprise High Performance Computing 12 SP5
- SUSE Linux Enterprise High Performance Computing 15 SP4
- SUSE Linux Enterprise Micro 5.1
- SUSE Linux Enterprise Micro 5.2
- SUSE Linux Enterprise Micro for Rancher 5.2
- SUSE Linux Enterprise Real Time 12 SP5
- SUSE Linux Enterprise Real Time 15 SP3
- SUSE Linux Enterprise Server 11 SP4
- SUSE Linux Enterprise Server 11 SP4 LTSS EXTREME CORE 11-SP4
- SUSE Linux Enterprise Server 12 SP5
- SUSE Linux Enterprise Server 15 SP4
- SUSE Linux Enterprise Server for SAP Applications 12 SP5
- SUSE Linux Enterprise Server for SAP Applications 15 SP4
- SUSE Manager Proxy 4.3
- SUSE Manager Retail Branch Server 4.3
- SUSE Manager Server 4.3
- SUSE Real Time Module 15-SP3
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SUSE suse-su-20232500-1 du 13 juin 2023 https://www.suse.com/support/update/announcement/2023/suse-su-20232500-1/
- Bulletin de sécurité SUSE suse-su-20232501-1 du 13 juin 2023 https://www.suse.com/support/update/announcement/2023/suse-su-20232501-1/
- Bulletin de sécurité SUSE suse-su-20232502-1 du 13 juin 2023 https://www.suse.com/support/update/announcement/2023/suse-su-20232502-1/
- Bulletin de sécurité SUSE suse-su-20232506-1 du 14 juin 2023 https://www.suse.com/support/update/announcement/2023/suse-su-20232506-1/
- Bulletin de sécurité SUSE suse-su-20232507-1 du 14 juin 2023 https://www.suse.com/support/update/announcement/2023/suse-su-20232507-1/
- Référence CVE CVE-2017-5753 https://www.cve.org/CVERecord?id=CVE-2017-5753
- Référence CVE CVE-2018-9517 https://www.cve.org/CVERecord?id=CVE-2018-9517
- Référence CVE CVE-2020-36694 https://www.cve.org/CVERecord?id=CVE-2020-36694
- Référence CVE CVE-2022-3566 https://www.cve.org/CVERecord?id=CVE-2022-3566
- Référence CVE CVE-2022-3567 https://www.cve.org/CVERecord?id=CVE-2022-3567
- Référence CVE CVE-2022-4269 https://www.cve.org/CVERecord?id=CVE-2022-4269
- Référence CVE CVE-2022-45884 https://www.cve.org/CVERecord?id=CVE-2022-45884
- Référence CVE CVE-2022-45885 https://www.cve.org/CVERecord?id=CVE-2022-45885
- Référence CVE CVE-2022-45886 https://www.cve.org/CVERecord?id=CVE-2022-45886
- Référence CVE CVE-2022-45887 https://www.cve.org/CVERecord?id=CVE-2022-45887
- Référence CVE CVE-2022-45919 https://www.cve.org/CVERecord?id=CVE-2022-45919
- Référence CVE CVE-2023-0590 https://www.cve.org/CVERecord?id=CVE-2023-0590
- Référence CVE CVE-2023-1079 https://www.cve.org/CVERecord?id=CVE-2023-1079
- Référence CVE CVE-2023-1118 https://www.cve.org/CVERecord?id=CVE-2023-1118
- Référence CVE CVE-2023-1380 https://www.cve.org/CVERecord?id=CVE-2023-1380
- Référence CVE CVE-2023-1382 https://www.cve.org/CVERecord?id=CVE-2023-1382
- Référence CVE CVE-2023-1513 https://www.cve.org/CVERecord?id=CVE-2023-1513
- Référence CVE CVE-2023-1637 https://www.cve.org/CVERecord?id=CVE-2023-1637
- Référence CVE CVE-2023-1670 https://www.cve.org/CVERecord?id=CVE-2023-1670
- Référence CVE CVE-2023-1989 https://www.cve.org/CVERecord?id=CVE-2023-1989
- Référence CVE CVE-2023-2002 https://www.cve.org/CVERecord?id=CVE-2023-2002
- Référence CVE CVE-2023-2124 https://www.cve.org/CVERecord?id=CVE-2023-2124
- Référence CVE CVE-2023-2156 https://www.cve.org/CVERecord?id=CVE-2023-2156
- Référence CVE CVE-2023-2162 https://www.cve.org/CVERecord?id=CVE-2023-2162
- Référence CVE CVE-2023-2176 https://www.cve.org/CVERecord?id=CVE-2023-2176
- Référence CVE CVE-2023-2194 https://www.cve.org/CVERecord?id=CVE-2023-2194
- Référence CVE CVE-2023-2269 https://www.cve.org/CVERecord?id=CVE-2023-2269
- Référence CVE CVE-2023-23454 https://www.cve.org/CVERecord?id=CVE-2023-23454
- Référence CVE CVE-2023-23455 https://www.cve.org/CVERecord?id=CVE-2023-23455
- Référence CVE CVE-2023-23559 https://www.cve.org/CVERecord?id=CVE-2023-23559
- Référence CVE CVE-2023-23586 https://www.cve.org/CVERecord?id=CVE-2023-23586
- Référence CVE CVE-2023-2483 https://www.cve.org/CVERecord?id=CVE-2023-2483
- Référence CVE CVE-2023-2513 https://www.cve.org/CVERecord?id=CVE-2023-2513
- Référence CVE CVE-2023-28328 https://www.cve.org/CVERecord?id=CVE-2023-28328
- Référence CVE CVE-2023-28410 https://www.cve.org/CVERecord?id=CVE-2023-28410
- Référence CVE CVE-2023-28466 https://www.cve.org/CVERecord?id=CVE-2023-28466
- Référence CVE CVE-2023-3006 https://www.cve.org/CVERecord?id=CVE-2023-3006
- Référence CVE CVE-2023-30456 https://www.cve.org/CVERecord?id=CVE-2023-30456
- Référence CVE CVE-2023-31084 https://www.cve.org/CVERecord?id=CVE-2023-31084
- Référence CVE CVE-2023-31436 https://www.cve.org/CVERecord?id=CVE-2023-31436
- Référence CVE CVE-2023-32233 https://www.cve.org/CVERecord?id=CVE-2023-32233
- Référence CVE CVE-2023-32269 https://www.cve.org/CVERecord?id=CVE-2023-32269
- Référence CVE CVE-2023-33288 https://www.cve.org/CVERecord?id=CVE-2023-33288