L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de openSUSE Leap

Noyau Linux : déni de service via do_split
Un attaquant peut provoquer une erreur fatale via do_split() du noyau Linux, afin de mener un déni de service...
1173798, CERTFR-2020-AVI-547, CERTFR-2020-AVI-548, CERTFR-2020-AVI-553, CERTFR-2020-AVI-568, CERTFR-2020-AVI-574, CVE-2020-14314, openSUSE-SU-2020:1325-1, openSUSE-SU-2020:1382-1, SUSE-SU-2020:2485-1, SUSE-SU-2020:2486-1, SUSE-SU-2020:2540-1, SUSE-SU-2020:2541-1, SUSE-SU-2020:2574-1, SUSE-SU-2020:2575-1, SUSE-SU-2020:2576-1, SUSE-SU-2020:2582-1, SUSE-SU-2020:2605-1, SUSE-SU-2020:2610-1, SUSE-SU-2020:2623-1, SUSE-SU-2020:2631-1, VIGILANCE-VUL-33234
Noyau Linux : déréférencement de pointeur NULL via cgroup_sk_alloc
Un attaquant peut forcer le déréférencement d'un pointeur NULL via cgroup_sk_alloc() du noyau Linux, afin de mener un déni de service...
CERTFR-2020-AVI-541, CERTFR-2020-AVI-547, CERTFR-2020-AVI-548, CERTFR-2020-AVI-553, CERTFR-2020-AVI-568, CERTFR-2020-AVI-574, CVE-2020-14356, openSUSE-SU-2020:1236-1, openSUSE-SU-2020:1325-1, RHBUG-1868453, SUSE-SU-2020:2485-1, SUSE-SU-2020:2486-1, SUSE-SU-2020:2540-1, SUSE-SU-2020:2541-1, SUSE-SU-2020:2574-1, SUSE-SU-2020:2575-1, SUSE-SU-2020:2605-1, SUSE-SU-2020:2610-1, SUSE-SU-2020:2623-1, SUSE-SU-2020:2631-1, USN-4483-1, USN-4484-1, VIGILANCE-VUL-33123
HylaFAX+ : élévation de privilèges via Scripts In Writable Directories
Un attaquant peut contourner les restrictions via Scripts In Writable Directories de HylaFAX+, afin d'élever ses privilèges...
CVE-2020-15397, FEDORA-2020-01eb48bcce, FEDORA-2020-8aa8793d25, openSUSE-SU-2020:1209-1, openSUSE-SU-2020:1210-1, openSUSE-SU-2020:1438-1, USN-4464-1, VIGILANCE-VUL-33070
X.Org Xserver : obtention d'information via AllocatePixmap
Un attaquant local peut lire un fragment de la mémoire via AllocatePixmap() de X.Org Xserver, afin d'obtenir des informations sensibles...
CVE-2020-14347, DLA-2359-1, DSA-4758-1, openSUSE-SU-2020:1279-1, openSUSE-SU-2020:1302-1, SUSE-SU-2020:14463-1, SUSE-SU-2020:2240-1, SUSE-SU-2020:2241-1, SUSE-SU-2020:2242-1, SUSE-SU-2020:2325-1, SUSE-SU-2020:2326-1, SUSE-SU-2020:2331-1, USN-4488-1, USN-4488-2, VIGILANCE-VUL-32990, ZDI-20-934
Noyau Linux : obtention d'information via random32
Un attaquant peut contourner les restrictions d'accès aux données via random32 du noyau Linux, afin d'obtenir des informations sensibles...
CERTFR-2020-AVI-547, CERTFR-2020-AVI-548, CERTFR-2020-AVI-553, CERTFR-2020-AVI-568, CERTFR-2020-AVI-574, CVE-2020-16166, FEDORA-2020-2cd6393548, FEDORA-2020-8d634e31c0, openSUSE-SU-2020:1153-1, openSUSE-SU-2020:1236-1, SUSE-SU-2020:2485-1, SUSE-SU-2020:2486-1, SUSE-SU-2020:2540-1, SUSE-SU-2020:2541-1, SUSE-SU-2020:2574-1, SUSE-SU-2020:2575-1, SUSE-SU-2020:2576-1, SUSE-SU-2020:2582-1, SUSE-SU-2020:2605-1, SUSE-SU-2020:2610-1, SUSE-SU-2020:2623-1, SUSE-SU-2020:2631-1, VIGILANCE-VUL-32981
GRUB2 : débordement d'entier via Initrd Size Handling
Un attaquant peut provoquer un débordement d'entier via Initrd Size Handling de GRUB2, afin de mener un déni de service, et éventuellement d'exécuter du code...
ADV200011, CERTFR-2020-AVI-475, CERTFR-2020-AVI-476, CERTFR-2020-AVI-477, CERTFR-2020-AVI-485, CVE-2020-15707, DSA-4735-1, DSA-4735-2, FEDORA-2020-41e57d7649, openSUSE-SU-2020:1168-1, openSUSE-SU-2020:1169-1, RHSA-2020:3216-01, RHSA-2020:3217-01, RHSA-2020:3223-01, RHSA-2020:3227-01, RHSA-2020:3271-01, RHSA-2020:3273-01, RHSA-2020:3274-01, RHSA-2020:3275-01, RHSA-2020:3276-01, SUSE-SU-2020:14440-1, SUSE-SU-2020:2073-1, SUSE-SU-2020:2074-1, SUSE-SU-2020:2076-1, SUSE-SU-2020:2077-1, SUSE-SU-2020:2078-1, SUSE-SU-2020:2079-1, USN-4432-1, USN-4432-2, VIGILANCE-VUL-32958
GRUB2 : utilisation de mémoire libérée via Function Redefininition
Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via Function Redefininition de GRUB2, afin de mener un déni de service, et éventuellement d'exécuter du code...
ADV200011, CERTFR-2020-AVI-475, CERTFR-2020-AVI-476, CERTFR-2020-AVI-477, CERTFR-2020-AVI-485, CVE-2020-15706, DSA-4735-1, DSA-4735-2, FEDORA-2020-41e57d7649, openSUSE-SU-2020:1168-1, openSUSE-SU-2020:1169-1, RHSA-2020:3216-01, RHSA-2020:3217-01, RHSA-2020:3223-01, RHSA-2020:3227-01, RHSA-2020:3271-01, RHSA-2020:3273-01, RHSA-2020:3274-01, RHSA-2020:3275-01, RHSA-2020:3276-01, SUSE-SU-2020:14440-1, SUSE-SU-2020:2073-1, SUSE-SU-2020:2074-1, SUSE-SU-2020:2076-1, SUSE-SU-2020:2077-1, SUSE-SU-2020:2078-1, SUSE-SU-2020:2079-1, USN-4432-1, USN-4432-2, VIGILANCE-VUL-32957
GRUB2 : exécution de code via Unsigned Kernels Loading Without Shim
Un attaquant peut utiliser une vulnérabilité via Unsigned Kernels Loading Without Shim de GRUB2, afin d'exécuter du code...
ADV200011, CERTFR-2020-AVI-476, CERTFR-2020-AVI-477, CERTFR-2020-AVI-485, CVE-2020-15705, FEDORA-2020-41e57d7649, openSUSE-SU-2020:1280-1, openSUSE-SU-2020:1282-1, RHSA-2020:3216-01, RHSA-2020:3217-01, RHSA-2020:3223-01, RHSA-2020:3227-01, RHSA-2020:3271-01, RHSA-2020:3273-01, RHSA-2020:3274-01, RHSA-2020:3275-01, RHSA-2020:3276-01, SUSE-SU-2020:14461-1, SUSE-SU-2020:2303-1, SUSE-SU-2020:2304-1, SUSE-SU-2020:2305-1, SUSE-SU-2020:2306-1, SUSE-SU-2020:2307-1, SUSE-SU-2020:2308-1, USN-4432-1, USN-4432-2, VIGILANCE-VUL-32956
GRUB2 : débordement d'entier via grub_ext2_read_link
Un attaquant peut provoquer un débordement d'entier via grub_ext2_read_link() de GRUB2, afin de mener un déni de service, et éventuellement d'exécuter du code...
ADV200011, CERTFR-2020-AVI-475, CERTFR-2020-AVI-476, CERTFR-2020-AVI-477, CERTFR-2020-AVI-485, CVE-2020-14311, DSA-4735-1, DSA-4735-2, FEDORA-2020-41e57d7649, openSUSE-SU-2020:1168-1, openSUSE-SU-2020:1169-1, RHSA-2020:3216-01, RHSA-2020:3217-01, RHSA-2020:3223-01, RHSA-2020:3227-01, RHSA-2020:3271-01, RHSA-2020:3273-01, RHSA-2020:3274-01, RHSA-2020:3275-01, RHSA-2020:3276-01, SUSE-SU-2020:14440-1, SUSE-SU-2020:2073-1, SUSE-SU-2020:2074-1, SUSE-SU-2020:2076-1, SUSE-SU-2020:2077-1, SUSE-SU-2020:2078-1, SUSE-SU-2020:2079-1, USN-4432-1, USN-4432-2, VIGILANCE-VUL-32955
GRUB2 : débordement d'entier via read_section_from_string
Un attaquant peut provoquer un débordement d'entier via read_section_from_string() de GRUB2, afin de mener un déni de service, et éventuellement d'exécuter du code...
ADV200011, CERTFR-2020-AVI-475, CERTFR-2020-AVI-476, CERTFR-2020-AVI-477, CERTFR-2020-AVI-485, CVE-2020-14310, DSA-4735-1, DSA-4735-2, FEDORA-2020-41e57d7649, openSUSE-SU-2020:1168-1, openSUSE-SU-2020:1169-1, RHSA-2020:3216-01, RHSA-2020:3217-01, RHSA-2020:3223-01, RHSA-2020:3227-01, RHSA-2020:3271-01, RHSA-2020:3273-01, RHSA-2020:3274-01, RHSA-2020:3275-01, RHSA-2020:3276-01, SUSE-SU-2020:14440-1, SUSE-SU-2020:2073-1, SUSE-SU-2020:2074-1, SUSE-SU-2020:2076-1, SUSE-SU-2020:2077-1, SUSE-SU-2020:2078-1, SUSE-SU-2020:2079-1, USN-4432-1, USN-4432-2, VIGILANCE-VUL-32954
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur openSUSE Leap :