AVIS CERTFR - 2023 - AVI - 0010

AVIS CERT
CERT-FR

Publié le 6 janvier 2023 à 15h51

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2023-AVI-0010

Risque(s)

- Atteinte à la confidentialité des données
- Non spécifié par l'éditeur
- Déni de service à distance
- Exécution de code arbitraire à distance

Systèmes affectés

- Ubuntu 20.04 LTS

Résumé

De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur, une exécution de code arbitraire et un déni de service.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu du 05 janvier 2023 https://ubuntu.com/security/notices/USN-5789-1
- Référence CVE CVE-2022-26365

https://www.cve.org/CVERecord?id=CVE-2022-26365

- Référence CVE CVE-2022-33743

https://www.cve.org/CVERecord?id=CVE-2022-33743

- Référence CVE CVE-2022-3524

https://www.cve.org/CVERecord?id=CVE-2022-3524

- Référence CVE CVE-2022-3564

https://www.cve.org/CVERecord?id=CVE-2022-3564

- Référence CVE CVE-2022-3566

https://www.cve.org/CVERecord?id=CVE-2022-3566

- Référence CVE CVE-2022-3567

https://www.cve.org/CVERecord?id=CVE-2022-3567

- Référence CVE CVE-2022-3594

https://www.cve.org/CVERecord?id=CVE-2022-3594

- Référence CVE CVE-2022-3621

https://www.cve.org/CVERecord?id=CVE-2022-3621

- Référence CVE CVE-2022-42703

https://www.cve.org/CVERecord?id=CVE-2022-42703

- Référence CVE CVE-2022-43945

https://www.cve.org/CVERecord?id=CVE-2022-43945

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0010/