CERTFR-2022-AVI-478 : Vulnérabilité dans le noyau Linux de Red Hat (20 mai 2022)
Risque(s)
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Red Hat Enterprise Linux Server 7 x86_64
- Red Hat Enterprise Linux Workstation 7 x86_64
- Red Hat Enterprise Linux Desktop 7 x86_64
- Red Hat Enterprise Linux
for IBM z Systems 7 s390xRed Hat Enterprise Linux for Power, big endian 7 ppc64 Red Hat Enterprise Linux for Scientific Computing 7 x86_64 Red Hat Enterprise Linux for Power, little endian 7 ppc64le Red Hat Enterprise Linux for Real Time 7 x86_64 Red Hat Enterprise Linux for Real Time for NFV 7 x86_64 Red Hat Virtualization Host 4 for RHEL 7 x86_64
Résumé
Une vulnérabilité a été découverte dans le noyau Linux de Red Hat. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité RedHat RHSA-2022:4642 du 18 mai 2022
https://access.redhat.com/errata/RHSA-2022:4642 - Bulletin de sécurité RedHat RHSA-2022:4644 du 18 mai 2022
https://access.redhat.com/errata/RHSA-2022:4644 - Référence CVE CVE-2022-0492
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0492
- Vues : 263