AVIS CERTFR - 2019 - AVI - 419

AVIS CERT
CERT-FR

Publié le 5 septembre 2019 à 12h02

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2019-AVI-419

Risque(s)

- Exécution de code arbitraire
- Déni de service à distance
- Déni de service
- Contournement de la politique de sécurité
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Ubuntu 19.04
- Ubuntu 18.04 LTS
- Ubuntu 16.04 LTS

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un déni de service et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu du 02 septembre 2019

https://usn.ubuntu.com/4114-1/

- Bulletin de sécurité Ubuntu du 02 septembre 2019

https://usn.ubuntu.com/4115-1/

- Bulletin de sécurité Ubuntu du 02 septembre 2019

https://usn.ubuntu.com/4116-1/

- Bulletin de sécurité Ubuntu du 02 septembre 2019

https://usn.ubuntu.com/4117-1/

- Bulletin de sécurité Ubuntu du 02 septembre 2019

https://usn.ubuntu.com/4118-1/

- Référence CVE CVE-2018-5383

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5383

- Référence CVE CVE-2018-13053

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13053

- Référence CVE CVE-2018-13093

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13093

- Référence CVE CVE-2018-13096

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13096

- Référence CVE CVE-2018-13097

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13097

- Référence CVE CVE-2018-13098

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13098

- Référence CVE CVE-2018-13099

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13099

- Référence CVE CVE-2018-13100

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-13100

- Référence CVE CVE-2018-14609

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14609

- Référence CVE CVE-2018-14610

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14610

- Référence CVE CVE-2018-14611

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14611

- Référence CVE CVE-2018-14612

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14612

- Référence CVE CVE-2018-14613

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14613

- Référence CVE CVE-2018-14614

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14614

- Référence CVE CVE-2018-14615

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14615

- Référence CVE CVE-2018-14616

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14616

- Référence CVE CVE-2018-14617

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14617

- Référence CVE CVE-2018-16862

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-16862

- Référence CVE CVE-2018-19985

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-19985

- Référence CVE CVE-2018-20169

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20169

- Référence CVE CVE-2018-20511

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20511

- Référence CVE CVE-2018-20784

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20784

- Référence CVE CVE-2018-20856

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20856

- Référence CVE CVE-2019-0136

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0136

- Référence CVE CVE-2019-2024

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2024

- Référence CVE CVE-2019-2101

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2101

- Référence CVE CVE-2019-3701

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3701

- Référence CVE CVE-2019-3819

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3819

- Référence CVE CVE-2019-3846

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3846

- Référence CVE CVE-2019-3900

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-3900

- Référence CVE CVE-2019-9506

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9506

- Référence CVE CVE-2019-10126

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10126

- Référence CVE CVE-2019-10207

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10207

- Référence CVE CVE-2019-10638

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10638

- Référence CVE CVE-2019-10639

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-10639

- Référence CVE CVE-2019-11085

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11085

- Référence CVE CVE-2019-11487

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11487

- Référence CVE CVE-2019-11599

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11599

- Référence CVE CVE-2019-11810

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11810

- Référence CVE CVE-2019-11815

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11815

- Référence CVE CVE-2019-11833

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11833

- Référence CVE CVE-2019-11884

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11884

- Référence CVE CVE-2019-12818

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12818

- Référence CVE CVE-2019-12819

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12819

- Référence CVE CVE-2019-12984

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12984

- Référence CVE CVE-2019-13233

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13233

- Référence CVE CVE-2019-13272

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13272

- Référence CVE CVE-2019-13631

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13631

- Référence CVE CVE-2019-13648

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-13648

- Référence CVE CVE-2019-14283

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14283

- Référence CVE CVE-2019-14284

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14284

- Référence CVE CVE-2019-14763

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14763

- Référence CVE CVE-2019-15090

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15090

- Référence CVE CVE-2019-15211

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15211

- Référence CVE CVE-2019-15212

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15212

- Référence CVE CVE-2019-15214

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15214

- Référence CVE CVE-2019-15215

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15215

- Référence CVE CVE-2019-15216

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15216

- Référence CVE CVE-2019-15218

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15218

- Référence CVE CVE-2019-15220

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15220

- Référence CVE CVE-2019-15221

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15221

- Référence CVE CVE-2019-15292

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15292

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-419/