AVIS CERTFR - 2018 - AVI - 557
Publié le 15 novembre 2018 à 14h17 - Mis à jour le 15 novembre 2018 à 14h24
Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu
Référence : CERTFR-2018-AVI-557
Risque(s)
- Exécution de code arbitraire à distance
- Déni de service à distance
- Atteinte à la confidentialité des données
- Élévation de privilèges
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu . Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-3819-1 du 14 novembre 2018
https://usn.ubuntu.com/3819-1/
- Bulletin de sécurité Ubuntu USN-3820-1 du 14 novembre 2018
https://usn.ubuntu.com/3820-1/
- Bulletin de sécurité Ubuntu USN-3820-2 du 14 novembre 2018
https://usn.ubuntu.com/3820-2/
- Bulletin de sécurité Ubuntu USN-3820-3 du 14 novembre 2018
https://usn.ubuntu.com/3820-3/
- Bulletin de sécurité Ubuntu USN-3821-1 du 14 novembre 2018
https://usn.ubuntu.com/3821-1/
- Bulletin de sécurité Ubuntu USN-3821-2 du 14 novembre 2018
https://usn.ubuntu.com/3821-2/
- Bulletin de sécurité Ubuntu USN-3822-1 du 14 novembre 2018
https://usn.ubuntu.com/3822-1/
- Bulletin de sécurité Ubuntu USN-3822-2 du 14 novembre 2018
https://usn.ubuntu.com/3822-2/
- Référence CVE CVE-2016-9588
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-9588
- Référence CVE CVE-2017-13168
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13168
- Référence CVE CVE-2017-16649
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-16649
- Référence CVE CVE-2018-16658
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16658
- Référence CVE CVE-2018-9363
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-9363
- Référence CVE CVE-2018-15471
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-15471
- Référence CVE CVE-2018-10880
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10880
- Référence CVE CVE-2018-13053
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13053
- Référence CVE CVE-2018-13096
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13096
- Référence CVE CVE-2018-14609
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14609
- Référence CVE CVE-2018-14617
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14617
- Référence CVE CVE-2018-17972
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17972
- Référence CVE CVE-2018-18021
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18021
Dernière version du document