AVIS CERTFR - 2022 - AVI - 602

AVIS CERT
CERT-FR

Publié le 4 juillet 2022 à 18h00

Objet : Multiples vulnérabilités dans le noyau Linux de Debian LTS

Référence : CERTFR-2022-AVI-602

Risque(s)

- Non spécifié par l'éditeur
- Déni de service
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Debian 9 "Stretch" versions antérieures à 4.9.320-2

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian LTS. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, un déni de service et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Debian LTS dla-3065 du 01 juillet 2022

https://www.debian.org/lts/security/2022/dla-3065

- Référence CVE CVE-2018-1108

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1108

- Référence CVE CVE-2021-4149

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4149

- Référence CVE CVE-2021-39713

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39713

- Référence CVE CVE-2022-0494

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0494

- Référence CVE CVE-2022-0812

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0812

- Référence CVE CVE-2022-0854

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0854

- Référence CVE CVE-2022-1011

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1011

- Référence CVE CVE-2022-1012

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1012

- Référence CVE CVE-2022-1016

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1016

- Référence CVE CVE-2022-1198

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1198

- Référence CVE CVE-2022-1199

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1199

- Référence CVE CVE-2022-1353

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1353

- Référence CVE CVE-2022-1516

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1516

- Référence CVE CVE-2022-1729

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1729

- Référence CVE CVE-2022-1734

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1734

- Référence CVE CVE-2022-1974

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1974

- Référence CVE CVE-2022-1975

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1975

- Référence CVE CVE-2022-2153

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2153

- Référence CVE CVE-2022-21123

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21123

- Référence CVE CVE-2022-21125

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21125

- Référence CVE CVE-2022-21166

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21166

- Référence CVE CVE-2022-23036

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23036

- Référence CVE CVE-2022-23037

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23037

- Référence CVE CVE-2022-23038

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23038

- Référence CVE CVE-2022-23039

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23039

- Référence CVE CVE-2022-23040

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23040

- Référence CVE CVE-2022-23041

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23041

- Référence CVE CVE-2022-23042

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23042

- Référence CVE CVE-2022-23960

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-23960

- Référence CVE CVE-2022-24958

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24958

- Référence CVE CVE-2022-26490

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26490

- Référence CVE CVE-2022-26966

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-26966

- Référence CVE CVE-2022-27223

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-27223

- Référence CVE CVE-2022-28356

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28356

- Référence CVE CVE-2022-28390

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28390

- Référence CVE CVE-2022-30594

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-30594

- Référence CVE CVE-2022-32250

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32250

- Référence CVE CVE-2022-32296

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-32296

- Référence CVE CVE-2022-33981

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33981

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-602/