AVIS CERTFR - 2022 - AVI - 1043

AVIS CERT
CERT-FR

Publié le 21 novembre 2022 à 18h27

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2022-AVI-1043

Risque(s)

- Exécution de code arbitraire
- Déni de service
- Atteinte à la confidentialité des données

Systèmes affectés

- Ubuntu 22.04 LTS
- Ubuntu 20.04 LTS
- Ubuntu 18.04 LTS
- Ubuntu 16.04 ESM

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu USN-5727-2 du 18 novembre 2022

https://ubuntu.com/security/notices/USN-5727-2

- Bulletin de sécurité Ubuntu USN-5728-2 du 18 novembre 2022

https://ubuntu.com/security/notices/USN-5728-2

- Bulletin de sécurité Ubuntu USN-5729-2 du 18 novembre 2022

https://ubuntu.com/security/notices/USN-5729-2

- Référence CVE CVE-2022-20422

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-20422

- Référence CVE CVE-2022-2153

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2153

- Référence CVE CVE-2022-2978

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2978

- Référence CVE CVE-2022-3028

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3028

- Référence CVE CVE-2022-3635

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3635

- Référence CVE CVE-2022-36879

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-36879

- Référence CVE CVE-2022-40768

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-40768

- Référence CVE CVE-2022-42703

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42703

- Référence CVE CVE-2022-41222

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-41222

- Référence CVE CVE-2022-29901

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29901

- Référence CVE CVE-2022-3625

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-3625

- Référence CVE CVE-2022-39188

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-39188

- Référence CVE CVE-2022-42719

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-42719

- Référence CVE CVE-2022-2905

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2905

- Référence CVE CVE-2022-39190

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-39190

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-1043/