AVIS CERTFR - 2023 - AVI - 0601

AVIS CERT
CERT-FR

Publié le 28 juillet 2023 à 18h00

Objet : Multiples vulnérabilités dans le noyau Linux de Debian

Référence : CERTFR-2023-AVI-0601

Risque(s)

- Atteinte à la confidentialité des données
- Déni de service
- Élévation de privilèges

Systèmes affectés

- Debian 10 buster avec une version du noyau Linux antérieure à 4.19.289-1

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité DebianLTS DLA-3508-1 du 27 juillet 2023

https://www.debian.org/lts/security/2023/dla-3508

- Référence CVE CVE-2023-1380

https://www.cve.org/CVERecord?id=CVE-2023-1380

- Référence CVE CVE-2023-2002

https://www.cve.org/CVERecord?id=CVE-2023-2002

- Référence CVE CVE-2023-2007

https://www.cve.org/CVERecord?id=CVE-2023-2007

- Référence CVE CVE-2023-20593

https://www.cve.org/CVERecord?id=CVE-2023-20593

- Référence CVE CVE-2023-2269

https://www.cve.org/CVERecord?id=CVE-2023-2269

- Référence CVE CVE-2023-3090

https://www.cve.org/CVERecord?id=CVE-2023-3090

- Référence CVE CVE-2023-31084

https://www.cve.org/CVERecord?id=CVE-2023-31084

- Référence CVE CVE-2023-3111

https://www.cve.org/CVERecord?id=CVE-2023-3111

- Référence CVE CVE-2023-3141

https://www.cve.org/CVERecord?id=CVE-2023-3141

- Référence CVE CVE-2023-32233

https://www.cve.org/CVERecord?id=CVE-2023-32233

- Référence CVE CVE-2023-3268

https://www.cve.org/CVERecord?id=CVE-2023-3268

- Référence CVE CVE-2023-3338

https://www.cve.org/CVERecord?id=CVE-2023-3338

- Référence CVE CVE-2023-34256

https://www.cve.org/CVERecord?id=CVE-2023-34256

- Référence CVE CVE-2023-35788

https://www.cve.org/CVERecord?id=CVE-2023-35788

- Référence CVE CVE-2023-35823

https://www.cve.org/CVERecord?id=CVE-2023-35823

- Référence CVE CVE-2023-35824

https://www.cve.org/CVERecord?id=CVE-2023-35824

- Référence CVE CVE-2023-35828

https://www.cve.org/CVERecord?id=CVE-2023-35828

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0601/