L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Linux

Noyau Linux : obtention d'information via L2CAP_PARSE_CONF_RSP
Un attaquant local peut lire un fragment de la mémoire via L2CAP_PARSE_CONF_RSP du noyau Linux, afin d'obtenir des informations sensibles...
1103505, CERTFR-2019-AVI-071, CERTFR-2019-AVI-131, CERTFR-2019-AVI-145, CERTFR-2019-AVI-233, CERTFR-2019-AVI-354, CERTFR-2020-AVI-147, CVE-2019-3460, DLA-1771-1, DLA-1799-1, DLA-1799-2, FEDORA-2019-509c133845, FEDORA-2019-f812c9fb22, openSUSE-SU-2019:0140-1, openSUSE-SU-2019:0203-1, openSUSE-SU-2019:0274-1, RHSA-2019:2029-01, RHSA-2019:2043-01, RHSA-2019:3309-01, RHSA-2019:3517-01, RHSA-2020:0740-01, SUSE-SU-2019:0439-1, SUSE-SU-2019:0470-1, SUSE-SU-2019:0541-1, SUSE-SU-2019:0765-1, SUSE-SU-2019:0767-1, SUSE-SU-2019:0901-1, SUSE-SU-2019:1289-1, SUSE-SU-2019:14127-1, USN-3930-1, USN-3930-2, USN-3931-1, USN-3931-2, USN-3932-1, USN-3932-2, USN-3933-1, USN-3933-2, VIGILANCE-VUL-28250
Noyau Linux : obtention d'information via L2CAP_GET_CONF_OPT
Un attaquant local peut lire un fragment de la mémoire via L2CAP_GET_CONF_OPT du noyau Linux, afin d'obtenir des informations sensibles...
1103505, CERTFR-2019-AVI-071, CERTFR-2019-AVI-131, CERTFR-2019-AVI-145, CERTFR-2019-AVI-233, CERTFR-2019-AVI-354, CERTFR-2020-AVI-147, CVE-2019-3459, DLA-1771-1, DLA-1799-1, DLA-1799-2, FEDORA-2019-509c133845, FEDORA-2019-f812c9fb22, openSUSE-SU-2019:0140-1, openSUSE-SU-2019:0203-1, openSUSE-SU-2019:0274-1, RHSA-2019:2029-01, RHSA-2019:2043-01, RHSA-2019:3309-01, RHSA-2019:3517-01, RHSA-2020:0740-01, SUSE-SU-2019:0439-1, SUSE-SU-2019:0470-1, SUSE-SU-2019:0541-1, SUSE-SU-2019:0765-1, SUSE-SU-2019:0767-1, SUSE-SU-2019:0901-1, SUSE-SU-2019:1289-1, SUSE-SU-2019:14127-1, USN-3930-1, USN-3930-2, USN-3931-1, USN-3931-2, USN-3932-1, USN-3932-2, USN-3933-1, USN-3933-2, VIGILANCE-VUL-28249
Noyau Linux : obtention d'information via mincore
Un attaquant peut contourner les restrictions d'accès aux données via mincore() du noyau Linux, afin d'obtenir des informations sensibles...
1103505, 1901.01161, CERTFR-2019-AVI-277, CERTFR-2019-AVI-390, CERTFR-2019-AVI-451, CERTFR-2019-AVI-458, CERTFR-2019-AVI-592, CERTFR-2019-AVI-603, CERTFR-2019-AVI-621, CERTFR-2019-AVI-644, CERTFR-2020-AVI-056, CVE-2019-5489, DLA-1823-1, DLA-1824-1, DSA-4465-1, JSA10993, openSUSE-SU-2019:1479-1, openSUSE-SU-2019:1570-1, openSUSE-SU-2019:1579-1, RHSA-2019:2029-01, RHSA-2019:2043-01, RHSA-2019:2473-01, RHSA-2019:2808-01, RHSA-2019:2809-01, RHSA-2019:2837-01, RHSA-2019:3309-01, RHSA-2019:3517-01, RHSA-2019:3967-01, RHSA-2019:4056-01, RHSA-2019:4057-01, RHSA-2019:4058-01, RHSA-2019:4159-01, RHSA-2019:4164-01, RHSA-2019:4255-01, RHSA-2020:0204-01, SUSE-SU-2019:14089-1, SUSE-SU-2019:1527-1, SUSE-SU-2019:1529-1, SUSE-SU-2019:1530-1, SUSE-SU-2019:1532-1, SUSE-SU-2019:1533-1, SUSE-SU-2019:1534-1, SUSE-SU-2019:1535-1, SUSE-SU-2019:1536-1, SUSE-SU-2019:1550-1, SUSE-SU-2019:1692-1, SUSE-SU-2019:2430-1, VIGILANCE-VUL-28182
Noyau Linux : déni de service via can_can_gw_rcv
Un attaquant peut provoquer une erreur fatale via can_can_gw_rcv() du noyau Linux, afin de mener un déni de service...
CERTFR-2019-AVI-145, CERTFR-2019-AVI-419, CERTFR-2019-AVI-441, CERTFR-2020-AVI-241, CERTFR-2020-AVI-242, CERTFR-2020-AVI-256, CERTFR-2020-AVI-318, CVE-2019-3701, DLA-1731-1, DLA-1731-2, DLA-1771-1, FEDORA-2019-337484d88b, FEDORA-2019-b0f7a7b74b, openSUSE-SU-2020:0543-1, SSA:2019-030-01, SUSE-SU-2020:1084-1, SUSE-SU-2020:1085-1, SUSE-SU-2020:1087-1, SUSE-SU-2020:1118-1, SUSE-SU-2020:1119-1, SUSE-SU-2020:1123-1, SUSE-SU-2020:1141-1, SUSE-SU-2020:1142-1, SUSE-SU-2020:1146-1, SUSE-SU-2020:1255-1, USN-3932-1, USN-3932-2, USN-4115-1, USN-4115-2, USN-4118-1, VIGILANCE-VUL-28165
Noyau Linux : lecture de mémoire hors plage prévue via hso_probe
Un attaquant peut forcer la lecture à une adresse invalide via hso_probe() du noyau Linux, afin de mener un déni de service, ou d'obtenir des informations sensibles...
CERTFR-2019-AVI-038, CERTFR-2019-AVI-042, CERTFR-2019-AVI-051, CERTFR-2019-AVI-071, CERTFR-2019-AVI-114, CERTFR-2019-AVI-115, CERTFR-2019-AVI-233, CERTFR-2019-AVI-419, CERTFR-2019-AVI-441, CERTFR-2020-AVI-180, CVE-2018-19985, DLA-1731-1, DLA-1731-2, DLA-1771-1, DSA-2019-062, openSUSE-SU-2019:0065-1, openSUSE-SU-2019:0140-1, RHSA-2019:3309-01, RHSA-2019:3517-01, RHSA-2020:1016-01, RHSA-2020:1070-01, SSA:2019-030-01, SUSE-SU-2019:0148-1, SUSE-SU-2019:0196-1, SUSE-SU-2019:0222-1, SUSE-SU-2019:0224-1, SUSE-SU-2019:0320-1, SUSE-SU-2019:0439-1, SUSE-SU-2019:0541-1, SUSE-SU-2019:1289-1, SUSE-SU-2019:13937-1, SUSE-SU-2019:13979-1, USN-3910-1, USN-3910-2, USN-4115-1, USN-4115-2, USN-4118-1, VIGILANCE-VUL-28137
Noyau Linux : obtention d'information via SIOCFINDIPDDPRT
Un attaquant local peut lire un fragment de la mémoire via SIOCFINDIPDDPRT du noyau Linux, afin d'obtenir des informations sensibles...
CERTFR-2019-AVI-391, CERTFR-2019-AVI-419, CVE-2018-20511, DLA-1731-1, DLA-1731-2, SSA:2019-030-01, USN-4094-1, USN-4118-1, VIGILANCE-VUL-28126
Noyau Linux : utilisation de mémoire libérée via bc_svc_process
Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via bc_svc_process() du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code...
1103505, CERTFR-2019-AVI-038, CERTFR-2019-AVI-042, CERTFR-2019-AVI-051, CERTFR-2019-AVI-071, CERTFR-2019-AVI-145, CERTFR-2019-AVI-212, CERTFR-2019-AVI-233, CERTFR-2019-AVI-361, CERTFR-2019-AVI-440, CERTFR-2020-AVI-056, CVE-2018-16884, DLA-1731-1, DLA-1731-2, DLA-1771-1, FEDORA-2019-20a89ca9af, openSUSE-SU-2019:0065-1, openSUSE-SU-2019:0140-1, RHSA-2019:1873-01, RHSA-2019:1891-01, RHSA-2019:2696-01, RHSA-2019:2730-01, RHSA-2019:3309-01, RHSA-2019:3517-01, RHSA-2020:0204-01, SSA:2019-030-01, SUSE-SU-2019:0148-1, SUSE-SU-2019:0196-1, SUSE-SU-2019:0222-1, SUSE-SU-2019:0224-1, SUSE-SU-2019:0320-1, SUSE-SU-2019:0439-1, SUSE-SU-2019:0541-1, SUSE-SU-2019:1289-1, USN-3932-1, USN-3932-2, USN-3980-1, USN-3981-1, USN-3981-2, VIGILANCE-VUL-28055
Noyau Linux : utilisation de mémoire libérée via nested_get_vmcs12_pages
Un attaquant, dans un système invité, peut provoquer l'utilisation d'une zone mémoire libérée via nested_get_vmcs12_pages() du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code sur le système hôte...
CERTFR-2019-AVI-035, CERTFR-2019-AVI-041, CERTFR-2019-AVI-044, CVE-2018-16882, USN-3871-1, USN-3871-2, USN-3871-3, USN-3871-4, USN-3871-5, USN-3872-1, USN-3878-1, USN-3878-2, VIGILANCE-VUL-28048
Noyau Linux : buffer overflow via usb_get_extra_descriptor
Un attaquant peut provoquer un buffer overflow via usb_get_extra_descriptor() du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code...
CERTFR-2019-AVI-038, CERTFR-2019-AVI-042, CERTFR-2019-AVI-044, CERTFR-2019-AVI-051, CERTFR-2019-AVI-071, CERTFR-2019-AVI-114, CERTFR-2019-AVI-233, CERTFR-2019-AVI-391, CERTFR-2019-AVI-419, CERTFR-2020-AVI-180, CVE-2018-20169, DLA-1731-1, DLA-1731-2, DLA-1771-1, DSA-2019-062, FEDORA-2018-6e8c330d50, openSUSE-SU-2019:0065-1, openSUSE-SU-2019:0140-1, RHSA-2019:3309-01, RHSA-2019:3517-01, RHSA-2020:1016-01, RHSA-2020:1070-01, SSA:2019-030-01, SUSE-SU-2019:0148-1, SUSE-SU-2019:0196-1, SUSE-SU-2019:0222-1, SUSE-SU-2019:0224-1, SUSE-SU-2019:0320-1, SUSE-SU-2019:0439-1, SUSE-SU-2019:0541-1, SUSE-SU-2019:1289-1, SUSE-SU-2019:13937-1, SUSE-SU-2019:13979-1, USN-3879-1, USN-3879-2, USN-4094-1, USN-4118-1, VIGILANCE-VUL-28046
Noyau Linux : élévation de privilèges via Userfaultfd Sparse Tmpfs Files Write
Un attaquant peut contourner les restrictions via Userfaultfd Sparse Tmpfs Files Write du noyau Linux, afin d'élever ses privilèges...
1700, CERTFR-2019-AVI-038, CERTFR-2019-AVI-042, CERTFR-2019-AVI-091, CERTFR-2019-AVI-183, CVE-2018-18397, openSUSE-SU-2019:0065-1, RHSA-2019:0163-01, RHSA-2019:0202-01, RHSA-2019:0324-01, RHSA-2019:0831-01, SUSE-SU-2019:0196-1, SUSE-SU-2019:0222-1, SUSE-SU-2019:0224-1, USN-3901-1, USN-3901-2, USN-3903-1, USN-3903-2, VIGILANCE-VUL-28013
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Linux :