AVIS CERTFR - 2022 - AVI - 621

AVIS CERT
CERT-FR

Publié le 8 juillet 2022 à 14h02

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2022-AVI-621

Risque(s)

- Exécution de code arbitraire
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés

- Ubuntu 16.04 ESM
- Ubuntu 14.04 ESM

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu USN-5505-1 du 07 juillet 2022

https://ubuntu.com/security/notices/USN-5505-1

- Référence CVE CVE-2021-3609

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3609

- Référence CVE CVE-2021-3752

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3752

- Référence CVE CVE-2021-3760

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3760

- Référence CVE CVE-2021-39685

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39685

- Référence CVE CVE-2021-39714

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39714

- Référence CVE CVE-2021-4197

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4197

- Référence CVE CVE-2021-4202

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4202

- Référence CVE CVE-2022-0330

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0330

- Référence CVE CVE-2022-1353

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1353

- Référence CVE CVE-2022-1419

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1419

- Référence CVE CVE-2022-1652

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1652

- Référence CVE CVE-2022-1679

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1679

- Référence CVE CVE-2022-1734

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1734

- Référence CVE CVE-2022-21123

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21123

- Référence CVE CVE-2022-21125

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21125

- Référence CVE CVE-2022-21166

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21166

- Référence CVE CVE-2022-24958

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24958

- Référence CVE CVE-2022-28356

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28356

- Référence CVE CVE-2022-28388

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28388

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-621/