AVIS CERTFR - 2023 - AVI - 0278

AVIS CERT
CERT-FR

Publié le 31 mars 2023 à 16h30

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2023-AVI-0278

Risque(s)

- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service
- Exécution de code arbitraire à distance

Systèmes affectés

- Ubuntu 16.04 ESM
- Ubuntu 18.04 LTS
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer un déni de service, un contournement de la politique de sécurité, une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu USN-5978-1 du 27 mars 2023

https://ubuntu.com/security/notices/USN-5978-1

- Bulletin de sécurité Ubuntu USN-5977-1 du 27 mars 2023

https://ubuntu.com/security/notices/USN-5977-1

- Bulletin de sécurité Ubuntu USN-5976-1 du 27 mars 2023

https://ubuntu.com/security/notices/USN-5976-1

- Bulletin de sécurité Ubuntu USN-5975-1 du 27 mars 2023

https://ubuntu.com/security/notices/USN-5975-1

- Bulletin de sécurité Ubuntu LSN-0093-1 du 27 mars 2023

https://ubuntu.com/security/notices/LSN-0093-1

- Bulletin de sécurité Ubuntu USN-5982-1 du 28 mars 2023

https://ubuntu.com/security/notices/USN-5982-1

- Bulletin de sécurité Ubuntu USN-5981-1 du 28 mars 2023

https://ubuntu.com/security/notices/USN-5981-1

- Bulletin de sécurité Ubuntu USN-5980-1 du 28 mars 2023

https://ubuntu.com/security/notices/USN-5980-1

- Bulletin de sécurité Ubuntu USN-5979-1 du 28 mars 2023

https://ubuntu.com/security/notices/USN-5979-1

- Bulletin de sécurité Ubuntu USN-5987-1 du 29 mars 2023

https://ubuntu.com/security/notices/USN-5987-1

- Bulletin de sécurité Ubuntu USN-5985-1 du 29 mars 2023

https://ubuntu.com/security/notices/USN-5985-1

- Bulletin de sécurité Ubuntu USN-5984-1 du 29 mars 2023

https://ubuntu.com/security/notices/USN-5984-1

- Référence CVE CVE-2021-3669

https://www.cve.org/CVERecord?id=CVE-2021-3669

- Référence CVE CVE-2022-20369

https://www.cve.org/CVERecord?id=CVE-2022-20369

- Référence CVE CVE-2022-2196

https://www.cve.org/CVERecord?id=CVE-2022-2196

- Référence CVE CVE-2022-26373

https://www.cve.org/CVERecord?id=CVE-2022-26373

- Référence CVE CVE-2022-2663

https://www.cve.org/CVERecord?id=CVE-2022-2663

- Référence CVE CVE-2022-27672

https://www.cve.org/CVERecord?id=CVE-2022-27672

- Référence CVE CVE-2022-29900

https://www.cve.org/CVERecord?id=CVE-2022-29900

- Référence CVE CVE-2022-29901

https://www.cve.org/CVERecord?id=CVE-2022-29901

- Référence CVE CVE-2022-3061

https://www.cve.org/CVERecord?id=CVE-2022-3061

- Référence CVE CVE-2022-3424

https://www.cve.org/CVERecord?id=CVE-2022-3424

- Référence CVE CVE-2022-3521

https://www.cve.org/CVERecord?id=CVE-2022-3521

- Référence CVE CVE-2022-3545

https://www.cve.org/CVERecord?id=CVE-2022-3545

- Référence CVE CVE-2022-3628

https://www.cve.org/CVERecord?id=CVE-2022-3628

- Référence CVE CVE-2022-36280

https://www.cve.org/CVERecord?id=CVE-2022-36280

- Référence CVE CVE-2022-3640

https://www.cve.org/CVERecord?id=CVE-2022-3640

- Référence CVE CVE-2022-3646

https://www.cve.org/CVERecord?id=CVE-2022-3646

- Référence CVE CVE-2022-3649

https://www.cve.org/CVERecord?id=CVE-2022-3649

- Référence CVE CVE-2022-39842

https://www.cve.org/CVERecord?id=CVE-2022-39842

- Référence CVE CVE-2022-41218

https://www.cve.org/CVERecord?id=CVE-2022-41218

- Référence CVE CVE-2022-41849

https://www.cve.org/CVERecord?id=CVE-2022-41849

- Référence CVE CVE-2022-41850

https://www.cve.org/CVERecord?id=CVE-2022-41850

- Référence CVE CVE-2022-42328

https://www.cve.org/CVERecord?id=CVE-2022-42328

- Référence CVE CVE-2022-42329

https://www.cve.org/CVERecord?id=CVE-2022-42329

- Référence CVE CVE-2022-42895

https://www.cve.org/CVERecord?id=CVE-2022-42895

- Référence CVE CVE-2022-43750

https://www.cve.org/CVERecord?id=CVE-2022-43750

- Référence CVE CVE-2022-4382

https://www.cve.org/CVERecord?id=CVE-2022-4382

- Référence CVE CVE-2022-47929

https://www.cve.org/CVERecord?id=CVE-2022-47929

- Référence CVE CVE-2022-4842

https://www.cve.org/CVERecord?id=CVE-2022-4842

- Référence CVE CVE-2022-48423

https://www.cve.org/CVERecord?id=CVE-2022-48423

- Référence CVE CVE-2022-48424

https://www.cve.org/CVERecord?id=CVE-2022-48424

- Référence CVE CVE-2023-0045

https://www.cve.org/CVERecord?id=CVE-2023-0045

- Référence CVE CVE-2023-0179

https://www.cve.org/CVERecord?id=CVE-2023-0179

- Référence CVE CVE-2023-0210

https://www.cve.org/CVERecord?id=CVE-2023-0210

- Référence CVE CVE-2023-0266

https://www.cve.org/CVERecord?id=CVE-2023-0266

- Référence CVE CVE-2023-0394

https://www.cve.org/CVERecord?id=CVE-2023-0394

- Référence CVE CVE-2023-0461

https://www.cve.org/CVERecord?id=CVE-2023-0461

- Référence CVE CVE-2023-0469

https://www.cve.org/CVERecord?id=CVE-2023-0469

- Référence CVE CVE-2023-1032

https://www.cve.org/CVERecord?id=CVE-2023-1032

- Référence CVE CVE-2023-1073

https://www.cve.org/CVERecord?id=CVE-2023-1073

- Référence CVE CVE-2023-1074

https://www.cve.org/CVERecord?id=CVE-2023-1074

- Référence CVE CVE-2023-1075

https://www.cve.org/CVERecord?id=CVE-2023-1075

- Référence CVE CVE-2023-1078

https://www.cve.org/CVERecord?id=CVE-2023-1078

- Référence CVE CVE-2023-1195

https://www.cve.org/CVERecord?id=CVE-2023-1195

- Référence CVE CVE-2023-1281

https://www.cve.org/CVERecord?id=CVE-2023-1281

- Référence CVE CVE-2023-23454

https://www.cve.org/CVERecord?id=CVE-2023-23454

- Référence CVE CVE-2023-23455

https://www.cve.org/CVERecord?id=CVE-2023-23455

- Référence CVE CVE-2023-23559

https://www.cve.org/CVERecord?id=CVE-2023-23559

- Référence CVE CVE-2023-26545

https://www.cve.org/CVERecord?id=CVE-2023-26545

- Référence CVE CVE-2023-26606

https://www.cve.org/CVERecord?id=CVE-2023-26606

- Référence CVE CVE-2023-26607

https://www.cve.org/CVERecord?id=CVE-2023-26607

- Référence CVE CVE-2023-28328

https://www.cve.org/CVERecord?id=CVE-2023-28328

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0278/