AVIS CERTFR - 2017 - AVI - 426

AVIS CERT
CERT-FR

Publié le 22 novembre 2017 à 12h00 - Mis à jour le 20 décembre 2017 à 10h28

Objet : Multiples vulnérabilités dans le noyau Linuxd d’Ubuntu   

Référence : CERTFR-2017-AVI-426   

Risque(s)

- Exécution de code arbitraire
- Déni de service
- Atteinte à la confidentialité des données

Systèmes affectés

- Ubuntu 16.04 LTS
- Ubuntu 17.10

Résumé

De multiples vulnérabilités ont été découvertes dans dans le noyau Linux d'Ubuntu . Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu USN-3487-1 du 21 novembre 2017

https://usn.ubuntu.com/usn/usn-3487-1/

- Bulletin de sécurité Ubuntu USN-3488-1 du 21 novembre 2017

https://usn.ubuntu.com/usn/usn-3488-1/

- Référence CVE CVE-2017-1000255

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000255

- Référence CVE CVE-2017-12153

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153

- Référence CVE CVE-2017-12154

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154

- Référence CVE CVE-2017-12188

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12188

- Référence CVE CVE-2017-12190

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12190

- Référence CVE CVE-2017-12192

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12192

- Référence CVE CVE-2017-14156

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14156

- Référence CVE CVE-2017-14489

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14489

- Référence CVE CVE-2017-14954

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14954

- Référence CVE CVE-2017-15265

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15265

- Référence CVE CVE-2017-15537

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15537

- Référence CVE CVE-2017-15649

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15649

- Référence CVE CVE-2017-16525

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16525

- Référence CVE CVE-2017-16526

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16526

- Référence CVE CVE-2017-16527

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16527

- Référence CVE CVE-2017-16529

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16529

- Référence CVE CVE-2017-16530

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16530

- Référence CVE CVE-2017-16531

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16531

- Référence CVE CVE-2017-16533

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16533

- Référence CVE CVE-2017-16534

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16534

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-426/