AVIS CERTFR - 2023 - AVI - 0429

AVIS CERT
CERT-FR

Publié le 2 juin 2023 à 17h04

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2023-AVI-0429

Risque(s)

- Atteinte à la confidentialité des données
- Déni de service
- Exécution de code arbitraire

Systèmes affectés

- Ubuntu 14.04 ESM
- Ubuntu 16.04 ESM
- Ubuntu 18.04 ESM
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 22.10

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu USN-6124-1 du 30 mai 2023

https://ubuntu.com/security/notices/USN-6124-1

- Bulletin de sécurité Ubuntu USN-6123-1 du 30 mai 2023

https://ubuntu.com/security/notices/USN-6123-1

- Bulletin de sécurité Ubuntu USN-6122-1 du 30 mai 2023

https://ubuntu.com/security/notices/USN-6122-1

- Bulletin de sécurité Ubuntu USN-6118-1 du 30 mai 2023

https://ubuntu.com/security/notices/USN-6118-1

- Bulletin de sécurité Ubuntu USN-6127-1 du 31 mai 2023

https://ubuntu.com/security/notices/USN-6127-1

- Bulletin de sécurité Ubuntu USN-6134-1 du 01 juin 2023

https://ubuntu.com/security/notices/USN-6134-1

- Bulletin de sécurité Ubuntu USN-6133-1 du 01 juin 2023

https://ubuntu.com/security/notices/USN-6133-1

- Bulletin de sécurité Ubuntu USN-6132-1 du 01 juin 2023

https://ubuntu.com/security/notices/USN-6132-1

- Bulletin de sécurité Ubuntu USN-6131-1 du 01 juin 2023

https://ubuntu.com/security/notices/USN-6131-1

- Bulletin de sécurité Ubuntu USN-6130-1 du 01 juin 2023

https://ubuntu.com/security/notices/USN-6130-1

- Référence CVE CVE-2022-27672

https://www.cve.org/CVERecord?id=CVE-2022-27672

- Référence CVE CVE-2022-3586

https://www.cve.org/CVERecord?id=CVE-2022-3586

- Référence CVE CVE-2022-3707

https://www.cve.org/CVERecord?id=CVE-2022-3707

- Référence CVE CVE-2022-4129

https://www.cve.org/CVERecord?id=CVE-2022-4129

- Référence CVE CVE-2022-4139

https://www.cve.org/CVERecord?id=CVE-2022-4139

- Référence CVE CVE-2022-47929

https://www.cve.org/CVERecord?id=CVE-2022-47929

- Référence CVE CVE-2022-4842

https://www.cve.org/CVERecord?id=CVE-2022-4842

- Référence CVE CVE-2023-0386

https://www.cve.org/CVERecord?id=CVE-2023-0386

- Référence CVE CVE-2023-0394

https://www.cve.org/CVERecord?id=CVE-2023-0394

- Référence CVE CVE-2023-0458

https://www.cve.org/CVERecord?id=CVE-2023-0458

- Référence CVE CVE-2023-0459

https://www.cve.org/CVERecord?id=CVE-2023-0459

- Référence CVE CVE-2023-1073

https://www.cve.org/CVERecord?id=CVE-2023-1073

- Référence CVE CVE-2023-1074

https://www.cve.org/CVERecord?id=CVE-2023-1074

- Référence CVE CVE-2023-1075

https://www.cve.org/CVERecord?id=CVE-2023-1075

- Référence CVE CVE-2023-1078

https://www.cve.org/CVERecord?id=CVE-2023-1078

- Référence CVE CVE-2023-1118

https://www.cve.org/CVERecord?id=CVE-2023-1118

- Référence CVE CVE-2023-1281

https://www.cve.org/CVERecord?id=CVE-2023-1281

- Référence CVE CVE-2023-1380

https://www.cve.org/CVERecord?id=CVE-2023-1380

- Référence CVE CVE-2023-1513

https://www.cve.org/CVERecord?id=CVE-2023-1513

- Référence CVE CVE-2023-1652

https://www.cve.org/CVERecord?id=CVE-2023-1652

- Référence CVE CVE-2023-1670

https://www.cve.org/CVERecord?id=CVE-2023-1670

- Référence CVE CVE-2023-1829

https://www.cve.org/CVERecord?id=CVE-2023-1829

- Référence CVE CVE-2023-1872

https://www.cve.org/CVERecord?id=CVE-2023-1872

- Référence CVE CVE-2023-20938

https://www.cve.org/CVERecord?id=CVE-2023-20938

- Référence CVE CVE-2023-21102

https://www.cve.org/CVERecord?id=CVE-2023-21102

- Référence CVE CVE-2023-2162

https://www.cve.org/CVERecord?id=CVE-2023-2162

- Référence CVE CVE-2023-2612

https://www.cve.org/CVERecord?id=CVE-2023-2612

- Référence CVE CVE-2023-26545

https://www.cve.org/CVERecord?id=CVE-2023-26545

- Référence CVE CVE-2023-26606

https://www.cve.org/CVERecord?id=CVE-2023-26606

- Référence CVE CVE-2023-30456

https://www.cve.org/CVERecord?id=CVE-2023-30456

- Référence CVE CVE-2023-31436

https://www.cve.org/CVERecord?id=CVE-2023-31436

- Référence CVE CVE-2023-32233

https://www.cve.org/CVERecord?id=CVE-2023-32233

- Référence CVE CVE-2023-32269

https://www.cve.org/CVERecord?id=CVE-2023-32269

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0429/