AVIS CERTFR - 2019 - AVI - 527

AVIS CERT
CERT-FR

Publié le 22 octobre 2019 à 17h59

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2019-AVI-527

Risque(s)

- Exécution de code arbitraire à distance
- Déni de service à distance
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Ubuntu 19.10
- Ubuntu 18.04 LTS
- Ubuntu 16.04 LTS

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu USN-4157-2 du 22 octobre 2019

https://usn.ubuntu.com/4157-2/

- Bulletin de sécurité Ubuntu USN-4161-1 du 22 octobre 2019

https://usn.ubuntu.com/4161-1/

- Bulletin de sécurité Ubuntu USN-4162-1 du 22 octobre 2019

https://usn.ubuntu.com/4162-1/

- Bulletin de sécurité Ubuntu USN-4163-1 du 22 octobre 2019

https://usn.ubuntu.com/4163-1/

- Référence CVE CVE-2019-14814

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14814

- Référence CVE CVE-2019-14815

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14815

- Référence CVE CVE-2019-14816

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14816

- Référence CVE CVE-2019-14821

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-14821

- Référence CVE CVE-2019-15504

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15504

- Référence CVE CVE-2019-15505

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15505

- Référence CVE CVE-2019-15902

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15902

- Référence CVE CVE-2019-16714

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16714

- Référence CVE CVE-2019-2181

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-2181

- Référence CVE CVE-2019-18198

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-18198

- Référence CVE CVE-2018-21008

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-21008

- Référence CVE CVE-2019-15117

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15117

- Référence CVE CVE-2019-15118

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15118

- Référence CVE CVE-2019-15918

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-15918

- Référence CVE CVE-2016-10906

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10906

- Référence CVE CVE-2017-18232

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-18232

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-527/