AVIS CERTFR - 2021 - AVI - 737

AVIS CERT
CERT-FR

Publié le 27 septembre 2021 à 16h33

Objet : Multiples vulnérabilités dans le noyau linux de Debian

Référence : CERTFR-2021-AVI-737

Risque(s)

- Exécution de code arbitraire
- Déni de service
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données

Systèmes affectés

- Debian Bullseye versions antérieures à 5.10.46-5

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau linux de Debian. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Debian DSA-4978-1 du 25 septembre 2021

https://www.debian.org/security/2021/dsa-4978

- Référence CVE CVE-2020-3702

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3702

- Référence CVE CVE-2020-16119

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-16119

- Référence CVE CVE-2021-3653

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3653

- Référence CVE CVE-2021-3656

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3656

- Référence CVE CVE-2021-3679

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3679

- Référence CVE CVE-2021-3732

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3732

- Référence CVE CVE-2021-3739

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3739

- Référence CVE CVE-2021-3743

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3743

- Référence CVE CVE-2021-3753

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3753

- Référence CVE CVE-2021-37576

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-37576

- Référence CVE CVE-2021-38160

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38160

- Référence CVE CVE-2021-38166

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38166

- Référence CVE CVE-2021-38199

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-38199

- Référence CVE CVE-2021-40490

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40490

- Référence CVE CVE-2021-41073

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-41073

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-737/