AVIS CERTFR - 2022 - AVI - 645
Publié le 15 juillet 2022 à 18h07 - Mis à jour le 15 juillet 2022 à 18h14
Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu
Référence : CERTFR-2022-AVI-645
Risque(s)
- Exécution de code arbitraire
- Déni de service
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Ubuntu 14.04 ESM
- Ubuntu 16.04 ESM
- Ubuntu 18.04 LTS
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-5513-1 du 13 juillet 2022
https://ubuntu.com/security/notices/USN-5513-1
- Bulletin de sécurité Ubuntu USN-5514-1 du 13 juillet 2022
https://ubuntu.com/security/notices/USN-5514-1
- Bulletin de sécurité Ubuntu USN-5515-1 du 13 juillet 2022
https://ubuntu.com/security/notices/USN-5515-1
- Bulletin de sécurité Ubuntu USN-5517-1 du 13 juillet 2022
https://ubuntu.com/security/notices/USN-5517-1
- Bulletin de sécurité Ubuntu USN-5518-1 du 14 juillet 2022
https://ubuntu.com/security/notices/USN-5518-1
- Référence CVE CVE-2021-3609
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3609
- Référence CVE CVE-2021-3752
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3752
- Référence CVE CVE-2021-3760
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3760
- Référence CVE CVE-2021-39685
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39685
- Référence CVE CVE-2021-39714
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-39714
- Référence CVE CVE-2021-4197
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4197
- Référence CVE CVE-2021-4202
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4202
- Référence CVE CVE-2022-0330
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0330
- Référence CVE CVE-2022-0500
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0500
- Référence CVE CVE-2022-1011
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1011
- Référence CVE CVE-2022-1195
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1195
- Référence CVE CVE-2022-1198
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1198
- Référence CVE CVE-2022-1199
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1199
- Référence CVE CVE-2022-1204
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1204
- Référence CVE CVE-2022-1205
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1205
- Référence CVE CVE-2022-1353
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1353
- Référence CVE CVE-2022-1419
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1419
- Référence CVE CVE-2022-1516
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1516
- Référence CVE CVE-2022-1652
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1652
- Référence CVE CVE-2022-1679
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1679
- Référence CVE CVE-2022-1734
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1734
- Référence CVE CVE-2022-1789
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1789
- Référence CVE CVE-2022-1974
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1974
- Référence CVE CVE-2022-1975
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1975
- Référence CVE CVE-2022-21123
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21123
- Référence CVE CVE-2022-21125
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21125
- Référence CVE CVE-2022-21166
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-21166
- Référence CVE CVE-2022-2380
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-2380
- Référence CVE CVE-2022-24958
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-24958
- Référence CVE CVE-2022-28356
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28356
- Référence CVE CVE-2022-28388
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28388
- Référence CVE CVE-2022-28389
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28389
- Référence CVE CVE-2022-33981
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-33981
- Référence CVE CVE-2022-34494
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-34494
Dernière version de ce document