Vulnérabilités dans OpenSUSE
Date de publication :
Plusieurs vulnérabilités ont été corrigées dans le noyau Linux d’openSUSE. Elles peuvent permettre à un attaquant de provoquer une élévation de privilèges, un déni de service ou encore une injection de code arbitraire.
CVE-2020-29569[Score CVSS v3 : 8.8] : Une vulnérabilité au sein du noyau Linux hypervisée par Xen a été corrigée. Elle est due au fait que le backend du bloc PV du noyau Linux s'attend à ce que le gestionnaire de thread du noyau réinitialise ring->xenblkd à NULL lorsqu'il est arrêté. Cependant, le gestionnaire peut ne pas avoir le temps de fonctionner si le frontend bascule rapidement entre les états connect et disconnect. En conséquence, le backend du bloc peut réutiliser un pointeur après qu'il ait été libéré. Un invité qui se comporte mal peut déclencher un crash de domaine 0 en connectant/déconnectant continuellement un frontend de bloc. Seuls les systèmes avec un blkback Linux sont affectés. Un attaquant local et authentifié peut alors potentiellement procéder à une élévation de privilèges ou accéder à des données sensibles.
CVE-2021-3347 [Score CVSS v3 : 7.8] : Une vulnérabilité au sein du noyau Linux a été corrigée. Elle est due au fait que les cadenas futex PI disposent d'une pile noyau utilisable sans interruption pendant la gestion des pannes. Un attaquant local et non-authentifié peut alors potentiellement exécuter du code arbitraire dans le noyau du dispositif vulnérable.
Informations
La faille est activement exploitée :
Un correctif existe :
Une mesure de contournement existe :
Risques
Elévation de privilèges
Exposition de données sensibles
Exécution de code arbitraire
Criticité
Scores CVSS v3 : 7.8 ; 8.8
Existence d’un code d’exploitation
Un code d’exploitation pour la vulnérabilité CVE-2021-3347 est disponible ici :
http://www.openwall.com/lists/oss-security/2021/02/01/4
Composants vulnérables
-
SUSE Linux Enterprise Workstation Extension 15-SP2
SUSE Linux Enterprise Module for Live Patching 15-SP2
SUSE Linux Enterprise Module for Legacy Software 15-SP2
SUSE Linux Enterprise Module for Development Tools 15-SP2
SUSE Linux Enterprise Module for Basesystem 15-SP2
SUSE Linux Enterprise High Availability 15-SP2
CVE
Solutions ou recommandations
Mise en place de correctifs de sécurité
Mettre à jour le noyau Linux d’OpenSUSE conformément aux instructions de l’éditeur.
Solution de contournement
Aucune solution de contournement n’est proposée publiquement à l’heure actuelle.