L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Noyau Linux

Noyau Linux : utilisation de mémoire libérée via IPv6 Option
Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via des options de paquet IPv6 dans le noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code...
CERTFR-2016-AVI-315, CERTFR-2017-AVI-034, CERTFR-2017-AVI-054, CERTFR-2017-AVI-131, CVE-2016-3841, RHSA-2016:2574-02, RHSA-2016:2584-02, RHSA-2016:2695-01, SUSE-SU-2016:2976-1, SUSE-SU-2016:3069-1, SUSE-SU-2017:0333-1, SUSE-SU-2017:0494-1, SUSE-SU-2017:1102-1, USN-3083-1, USN-3083-2, VIGILANCE-VUL-20648
Noyau Linux : buffer overflow via arcmsr_iop_message_xfer
Un attaquant peut provoquer un buffer overflow via arcmsr_iop_message_xfer() sur le noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code...
CERTFR-2016-AVI-393, CERTFR-2016-AVI-426, CERTFR-2017-AVI-001, CERTFR-2017-AVI-016, CERTFR-2017-AVI-034, CERTFR-2017-AVI-053, CERTFR-2017-AVI-054, CVE-2016-7425, DLA-670-1, DSA-3696-1, openSUSE-SU-2016:2583-1, openSUSE-SU-2016:2625-1, openSUSE-SU-2016:3021-1, SUSE-SU-2016:2912-1, SUSE-SU-2016:2976-1, SUSE-SU-2016:3069-1, SUSE-SU-2016:3304-1, SUSE-SU-2017:0181-1, SUSE-SU-2017:0333-1, SUSE-SU-2017:0471-1, SUSE-SU-2017:0494-1, USN-3144-1, USN-3144-2, USN-3145-1, USN-3145-2, USN-3146-1, USN-3146-2, USN-3147-1, USN-3161-1, USN-3161-2, USN-3161-3, USN-3161-4, USN-3162-1, USN-3162-2, VIGILANCE-VUL-20642
Noyau Linux : élévation de privilèges via setxattr
Un attaquant local peut utiliser setxattr() sur le noyau Linux, afin d'élever ses privilèges...
2011746, CERTFR-2016-AVI-393, CERTFR-2016-AVI-426, CERTFR-2017-AVI-001, CERTFR-2017-AVI-034, CERTFR-2017-AVI-053, CERTFR-2017-AVI-054, CERTFR-2017-AVI-131, CERTFR-2017-AVI-287, CERTFR-2017-AVI-307, CVE-2016-7097, DLA-772-1, FEDORA-2017-6cc158c193, FEDORA-2017-81fbd592d4, K31603170, openSUSE-SU-2016:3021-1, openSUSE-SU-2016:3058-1, RHSA-2017:0817-01, RHSA-2017:1842-01, RHSA-2017:2077-01, RHSA-2017:2669-01, SUSE-SU-2016:2912-1, SUSE-SU-2016:2976-1, SUSE-SU-2016:3304-1, SUSE-SU-2017:0333-1, SUSE-SU-2017:0471-1, SUSE-SU-2017:0494-1, SUSE-SU-2017:1102-1, USN-3146-1, USN-3146-2, USN-3147-1, USN-3161-1, USN-3161-2, USN-3161-3, USN-3161-4, USN-3162-1, USN-3162-2, USN-3422-1, USN-3422-2, VIGILANCE-VUL-20479
Noyau Linux : fuite mémoire via ovl_copy_up_locked
Un attaquant peut provoquer une fuite mémoire via ovl_copy_up_locked() sur le noyau Linux, afin de mener un déni de service...
CVE-2015-8953, VIGILANCE-VUL-20476
Noyau Linux : déni de service via MBCache
Un attaquant local peut manipuler des fichiers sur une partition ext4 avec MBCache sur le noyau Linux, afin de mener un déni de service...
107301, CERTFR-2018-AVI-094, CVE-2015-8952, LSN-0035-1, USN-3582-1, USN-3582-2, VIGILANCE-VUL-20475
Noyau Linux : corruption de mémoire de la page zéro
Un attaquant peut changer la page zéro du noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code...
979021, CERTFR-2016-AVI-378, CERTFR-2017-AVI-188, CERTFR-2017-AVI-282, CVE-2015-3288, openSUSE-SU-2016:2144-1, SUSE-SU-2017:1301-1, SUSE-SU-2017:1613-1, SUSE-SU-2017:1628-1, SUSE-SU-2017:1696-1, SUSE-SU-2017:1706-1, SUSE-SU-2017:2342-1, USN-3127-1, USN-3127-2, VIGILANCE-VUL-20470
Noyau Linux : accès en lecture et écriture via MNT_DETACH umount2
Un attaquant peut contourner les restrictions d'accès via MNT_DETACH umount2 sure le noyau Linux, afin de lire ou modifier des données...
CVE-2014-9717, SUSE-SU-2016:1690-1, SUSE-SU-2016:1696-1, SUSE-SU-2016:1937-1, VIGILANCE-VUL-20441
Noyau Linux : débordement d'entier via snd_compress_check_input
Un attaquant peut provoquer un débordement d'entier via snd_compress_check_input() sur le noyau Linux, afin de mener un déni de service, et éventuellement d'exécuter du code...
CERTFR-2016-AVI-378, CERTFR-2017-AVI-053, CVE-2014-9904, DSA-3616-1, openSUSE-SU-2016:2144-1, openSUSE-SU-2016:2184-1, SUSE-SU-2016:1937-1, SUSE-SU-2016:2105-1, SUSE-SU-2017:0471-1, USN-3127-1, USN-3127-2, VIGILANCE-VUL-20440
Noyau Linux : déréférencement de pointeur NULL via srpt_handle_tsk_mgmt
Un attaquant peut forcer le déréférencement d'un pointeur NULL via srpt_handle_tsk_mgmt sur le noyau Linux, afin de mener un déni de service...
CERTFR-2017-AVI-001, CERTFR-2017-AVI-053, CVE-2016-6327, openSUSE-SU-2016:2625-1, openSUSE-SU-2016:3021-1, RHSA-2016:2574-02, RHSA-2016:2584-02, SUSE-SU-2016:2912-1, SUSE-SU-2016:3304-1, SUSE-SU-2017:0471-1, VIGILANCE-VUL-20433
Noyau Linux : déréférencement de pointeur NULL via USB wMaxPacketSize
Un attaquant peut connecter un périphérique USB malveillant, pour forcer le déréférencement d'un pointeur NULL via wMaxPacketSize sur le noyau Linux, afin de mener un déni de service...
VIGILANCE-VUL-20430
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Noyau Linux :