Accueil > Alertes CERT-MC > AVIS CERTFR - 2022 - AVI - 602

AVIS CERTFR - 2022 - AVI - 602

Objet : Multiples vulnérabilités dans le noyau Linux de Debian LTS

Référence : CERTFR-2022-AVI-602

Risque(s)

- Non spécifié par l'éditeur
- Déni de service
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Debian 9 "Stretch" versions antérieures à 4.9.320-2

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Debian LTS dla-3065 du 01 juillet 2022
https://www.debian.org/lts/security/2022/dla-3065
- Référence CVE CVE-2018-1108
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1108
- Référence CVE CVE-2021-4149
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4149
- Référence CVE CVE-2021-39713
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39713
- Référence CVE CVE-2022-0494
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0494
- Référence CVE CVE-2022-0812
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0812
- Référence CVE CVE-2022-0854
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0854
- Référence CVE CVE-2022-1011
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1011
- Référence CVE CVE-2022-1012
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1012
- Référence CVE CVE-2022-1016
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1016
- Référence CVE CVE-2022-1198
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1198
- Référence CVE CVE-2022-1199
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1199
- Référence CVE CVE-2022-1353
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1353
- Référence CVE CVE-2022-1516
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1516
- Référence CVE CVE-2022-1729
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1729
- Référence CVE CVE-2022-1734
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1734
- Référence CVE CVE-2022-1974
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1974
- Référence CVE CVE-2022-1975
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1975
- Référence CVE CVE-2022-2153
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2153
- Référence CVE CVE-2022-21123
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21123
- Référence CVE CVE-2022-21125
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21125
- Référence CVE CVE-2022-21166
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21166
- Référence CVE CVE-2022-23036
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23036
- Référence CVE CVE-2022-23037
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23037
- Référence CVE CVE-2022-23038
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23038
- Référence CVE CVE-2022-23039
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23039
- Référence CVE CVE-2022-23040
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23040
- Référence CVE CVE-2022-23041
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23041
- Référence CVE CVE-2022-23042
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23042
- Référence CVE CVE-2022-23960
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23960
- Référence CVE CVE-2022-24958
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24958
- Référence CVE CVE-2022-26490
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26490
- Référence CVE CVE-2022-26966
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26966
- Référence CVE CVE-2022-27223
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27223
- Référence CVE CVE-2022-28356
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28356
- Référence CVE CVE-2022-28390
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28390
- Référence CVE CVE-2022-30594
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30594
- Référence CVE CVE-2022-32250
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32250
- Référence CVE CVE-2022-32296
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32296
- Référence CVE CVE-2022-33981
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33981

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-602/

AVIS CERTFR - 2022 - AVI - 713

08 août 2022
actualite

Objet : Multiples vulnérabilités dans Microsoft EdgeRéférence : CERTFR-2022-AVI-713Risque(s) - Exécution de code arbitraire à distance - Contournem... Lire la suite[+]

AVIS CERTFR - 2022 - AVI - 712

08 août 2022
actualite

Objet : Multiples vulnérabilités dans IBM QRadar SIEMRéférence : CERTFR-2022-AVI-712Risque(s) - Exécution de code arbitraire à distance- Contournem... Lire la suite[+]

Contact

Agence Monégasque de Sécurité Numérique
24 rue du Gabian 
98000 MONACO

AMSN_contact@gouv.mc

Téléphone : (+377) 98 98 24 93
Bouton Alertes CSIRT-MC


       INFORMATIONS            PRATIQUES
Demande d'autorisation loi n°1.383
Conseils élémentaires
//amsn.gouv.mc/Alertes-CERT-MC/AVIS-CERTFR-2022-AVI-602