AVIS CERTFR - 2022 - AVI - 415
Objet : Multiples vulnérabilités dans le noyau Linux de Debian
Référence : CERTFR-2022-AVI-415
Risque(s)
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Debian stable (bullseye) versions antérieures à 5.10.113-1
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian dsa-5127 du 02 mai 2022
https://www.debian.org/security/2022/dsa-5127
- Référence CVE CVE-2021-4197
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4197
- Référence CVE CVE-2022-0168
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0168
- Référence CVE CVE-2022-1016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1016
- Référence CVE CVE-2022-1048
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1048
- Référence CVE CVE-2022-1158
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1158
- Référence CVE CVE-2022-1195
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1195
- Référence CVE CVE-2022-1198
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1198
- Référence CVE CVE-2022-1199
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1199
- Référence CVE CVE-2022-1204
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1204
- Référence CVE CVE-2022-1205
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1205
- Référence CVE CVE-2022-1353
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1353
- Référence CVE CVE-2022-1516
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1516
- Référence CVE CVE-2022-26490
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26490
- Référence CVE CVE-2022-27666
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27666
- Référence CVE CVE-2022-28356
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28356
- Référence CVE CVE-2022-28388
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28388
- Référence CVE CVE-2022-28389
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28389
- Référence CVE CVE-2022-28390
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28390
- Référence CVE CVE-2022-29582
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29582
Dernière version du document