Multiples vulnérabilités dans le noyau Linux de RedHat

Source(s)Bulletin de sécurité RedHat RHSA-2024:1367 du 19 mars 2024
Bulletin de sécurité RedHat RHSA-2024:1382 du 19 mars 2024
Bulletin de sécurité RedHat RHSA-2024:1404 du 19 mars 2024
CVECVE-2021-43975
AuditoireTous publics
RéférenceCICERT-BS-2024-122Date de 1ère publication22/03/2024
Version1.0Dernière mise à jour22/03/2024
CVSS CriticitéCritique

RISQUES :

  • Atteinte à l’intégrité des données
  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Élévation de privilèges

SYSTEMES AFFECTES :                                         

  • Red Hat Enterprise Linux for Real Time – Telecommunications Update Service 8.4 x86_64
  • Red Hat Enterprise Linux for Real Time for NFV – Telecommunications Update Service 8.4 x86_64
  • Red Hat Enterprise Linux for x86_64 – Extended Update Support 8.8 x86_64
  • Red Hat Enterprise Linux for IBM z Systems – Extended Update Support 8.8 s390x
  • Red Hat Enterprise Linux for Power, little endian – Extended Update Support 8.8 ppc64le
  • Red Hat Enterprise Linux Server – TUS 8.8 x86_64
  • Red Hat Enterprise Linux Server – AUS 8.4 x86_64
  • Red Hat Enterprise Linux for ARM 64 – Extended Update Support 8.8 aarch64
  • Red Hat Enterprise Linux Server for Power LE – Update Services for SAP Solutions 8.4 ppc64le
  • Red Hat Enterprise Linux for x86_64 – Update Services for SAP Solutions 8.4 x86_64
  • Red Hat CodeReady Linux Builder for x86_64 – Extended Update Support 8.8 x86_64
  • Red Hat CodeReady Linux Builder for Power, little endian – Extended Update Support 8.8 ppc64le
  • Red Hat CodeReady Linux Builder for ARM 64 – Extended Update Support 8.8 aarch64

RESUME

De multiples vulnérabilités ont été découvertes dans le noyau Linux de RedHat. Certaines d’entre elles permettent à un attaquant de provoquer une élévation de privilèges, une exécution de code arbitraire à distance et un déni de service à distance.

RECOMMANDATIONS

Appliquer les recommandations de l’éditeur (Bulletin de sécurité RedHat)

REFERENCES

Référence CVE CVE-2024-1086
https://www.cve.org/CVERecord?id=CVE-2024-1086

Télécharger en pdf

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)