CERTFR-2022-AVI-1016 : Multiples vulnérabilités dans le noyau Linux de SUSE (10 novembre 2022)
Risque(s)
- Non spécifié par l'éditeur
- Exécution de code arbitraire à distance
- Déni de service à distance
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- SUSE
Linux Enterprise High Performance Computing 15-SP3SUSE Linux Enterprise Module for Public Cloud 15-SP3 SUSE Linux Enterprise Server 15-SP3 SUSE Linux Enterprise Server for SAP Applications 15-SP3 SUSE Linux Enterprise Storage 7.1 SUSE Manager Proxy 4.2 SUSE Manager Retail Branch Server 4.2 SUSE Manager Server 4.2 openSUSE Leap 15.3
Résumé
De multiples vulnérabilités ont été corrigées dans le noyau Linux de SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire à distance et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SUSE du 08 novembre 2022
https://www.suse.com/support/update/announcement/2022/suse-su-20223897-1/ - Référence CVE CVE-2022-3535
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3535 - Référence CVE CVE-2022-3649
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3649 - Référence CVE CVE-2022-40768
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40768 - Référence CVE CVE-2022-41674
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41674 - Référence CVE CVE-2021-4037
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4037 - Référence CVE CVE-2022-28748
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28748 - Référence CVE CVE-2022-3621
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3621 - Référence CVE CVE-2022-3625
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3625 - Référence CVE CVE-2022-3629
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3629 - Référence CVE CVE-2022-2153
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2153 - Référence CVE CVE-2022-3640
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3640 - Référence CVE CVE-2022-39189
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-39189 - Référence CVE CVE-2022-42722
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42722 - Référence CVE CVE-2022-43750
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-43750 - Référence CVE CVE-2022-3176
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3176 - Référence CVE CVE-2022-42720
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42720 - Référence CVE CVE-2022-2964
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2964 - Référence CVE CVE-2022-3545
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3545 - Référence CVE CVE-2022-3524
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3524 - Référence CVE CVE-2022-3565
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3565 - Référence CVE CVE-2022-3586
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3586 - Référence CVE CVE-2022-3623
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3623 - Référence CVE CVE-2022-3646
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3646 - Référence CVE CVE-2022-42703
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42703 - Référence CVE CVE-2022-3594
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3594 - Référence CVE CVE-2022-42719
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42719 - Référence CVE CVE-2022-2978
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2978 - Référence CVE CVE-2022-3169
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3169 - Référence CVE CVE-2022-3424
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3424 - Référence CVE CVE-2022-3521
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3521 - Référence CVE CVE-2022-3542
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3542 - Référence CVE CVE-2022-3577
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3577 - Référence CVE CVE-2022-42721
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42721
- Vues : 292