De multiples vulnérabilités ont été découvertes dans le noyau Linux de Red Hat. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité, un déni de service et un problème de sécurité non spécifié par l’éditeur.
Risques
- Contournement de la politique de sécurité
- Déni de service
Systèmes affectés
- Red Hat CodeReady Linux Builder for ARM 64 – Extended Update Support 9.6 aarch64
- Red Hat CodeReady Linux Builder for IBM z Systems – Extended Update Support 9.6 s390x
- Red Hat CodeReady Linux Builder for Power, little endian – Extended Update Support 9.6 ppc64le
- Red Hat CodeReady Linux Builder for x86_64 – Extended Update Support 9.6 x86_64
- Red Hat Enterprise Linux for ARM 64 – 4 years of updates 9.6 aarch64
- Red Hat Enterprise Linux for ARM 64 – Extended Update Support 9.6 aarch64
- Red Hat Enterprise Linux for IBM z Systems – 4 years of updates 9.6 s390x
- Red Hat Enterprise Linux for IBM z Systems – Extended Update Support 9.6 s390x
- Red Hat Enterprise Linux for Power, little endian – Extended Update Support 9.6 ppc64le
- Red Hat Enterprise Linux for Real Time for x86_64 – Extended Life Cycle Support 7 x86_64
- Red Hat Enterprise Linux for x86_64 – Extended Update Support 9.6 x86_64
- Red Hat Enterprise Linux for x86_64 – Update Services for SAP Solutions 9.6 x86_64
- Red Hat Enterprise Linux Server – AUS 9.6 x86_64
- Red Hat Enterprise Linux Server – Extended Life Cycle Support (for IBM z Systems) 7 s390x
- Red Hat Enterprise Linux Server – Extended Life Cycle Support 7 x86_64
- Red Hat Enterprise Linux Server – Extended Life Cycle Support for IBM Power, big endian 7 ppc64
- Red Hat Enterprise Linux Server for Power LE – Update Services for SAP Solutions 9.6 ppc64le
Solutions
- Mettre à jour les systèmes affectés
Source : CERT-FR
