AVIS CERTFR - 2023 - AVI - 0112

AVIS CERT
CERT-FR

Publié le 10 février 2023 à 15h37

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2023-AVI-0112

Risque(s)

- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance

Systèmes affectés

- Ubuntu 16.04 ESM
- Ubuntu 18.04 LTS
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS

Résumé

De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un déni de service à distance, une exécution de code arbitraire à distance, un contournement de la politique de sécurité, une atteinte à la confidentialité des données et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5863-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5862-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5861-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5860-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5859-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5858-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5857-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5856-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5854-1 
- Bulletin de sécurité Ubuntu du 09 février 2023
https://ubuntu.com/security/notices/USN-5853-1 
- Référence CVE CVE-2022-1048
https://www.cve.org/CVERecord?id=CVE-2022-1048 
- Référence CVE CVE-2022-20369
https://www.cve.org/CVERecord?id=CVE-2022-20369 
- Référence CVE CVE-2022-26373
https://www.cve.org/CVERecord?id=CVE-2022-26373 
- Référence CVE CVE-2022-2663
https://www.cve.org/CVERecord?id=CVE-2022-2663 
- Référence CVE CVE-2022-29900
https://www.cve.org/CVERecord?id=CVE-2022-29900 
- Référence CVE CVE-2022-29901
https://www.cve.org/CVERecord?id=CVE-2022-29901 
- Référence CVE CVE-2022-3424
https://www.cve.org/CVERecord?id=CVE-2022-3424 
- Référence CVE CVE-2022-3543
https://www.cve.org/CVERecord?id=CVE-2022-3543 
- Référence CVE CVE-2022-3545
https://www.cve.org/CVERecord?id=CVE-2022-3545 
- Référence CVE CVE-2022-3619
https://www.cve.org/CVERecord?id=CVE-2022-3619 
- Référence CVE CVE-2022-3623
https://www.cve.org/CVERecord?id=CVE-2022-3623 
- Référence CVE CVE-2022-3628
https://www.cve.org/CVERecord?id=CVE-2022-3628 
- Référence CVE CVE-2022-3640
https://www.cve.org/CVERecord?id=CVE-2022-3640 
- Référence CVE CVE-2022-3643
https://www.cve.org/CVERecord?id=CVE-2022-3643 
- Référence CVE CVE-2022-3646
https://www.cve.org/CVERecord?id=CVE-2022-3646 
- Référence CVE CVE-2022-3649
https://www.cve.org/CVERecord?id=CVE-2022-3649 
- Référence CVE CVE-2022-39842
https://www.cve.org/CVERecord?id=CVE-2022-39842 
- Référence CVE CVE-2022-4139
https://www.cve.org/CVERecord?id=CVE-2022-4139 
- Référence CVE CVE-2022-41849
https://www.cve.org/CVERecord?id=CVE-2022-41849 
- Référence CVE CVE-2022-41850
https://www.cve.org/CVERecord?id=CVE-2022-41850 
- Référence CVE CVE-2022-42895
https://www.cve.org/CVERecord?id=CVE-2022-42895 
- Référence CVE CVE-2022-42896
https://www.cve.org/CVERecord?id=CVE-2022-42896 
- Référence CVE CVE-2022-43750
https://www.cve.org/CVERecord?id=CVE-2022-43750 
- Référence CVE CVE-2022-4378
https://www.cve.org/CVERecord?id=CVE-2022-4378 
- Référence CVE CVE-2022-43945
https://www.cve.org/CVERecord?id=CVE-2022-43945 
- Référence CVE CVE-2022-45934
https://www.cve.org/CVERecord?id=CVE-2022-45934 
- Référence CVE CVE-2022-47940
https://www.cve.org/CVERecord?id=CVE-2022-47940 
- Référence CVE CVE-2023-0179
https://www.cve.org/CVERecord?id=CVE-2023-0179 
- Référence CVE CVE-2023-0590
https://www.cve.org/CVERecord?id=CVE-2023-0590 

Dernière version de ce document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0112/