AVIS CERTFR - 2023 - AVI - 0663

AVIS CERT
CERT-FR

Publié le 18 août 2023 à 17h09

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2023-AVI-0663

Risque(s)

- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges

Systèmes affectés

- Ubuntu 18.04 ESM
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 23.04

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données, une élévation de privilèges et une exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu USN-6285-1 du 11 août 2023

https://ubuntu.com/security/notices/USN-6285-1

- Bulletin de sécurité Ubuntu USN-6284-1 du 11 août 2023

https://ubuntu.com/security/notices/USN-6284-1

- Bulletin de sécurité Ubuntu USN-6283-1 du 11 août 2023

https://ubuntu.com/security/notices/USN-6283-1

- Bulletin de sécurité Ubuntu USN-6301-1 du 17 août 2023

https://ubuntu.com/security/notices/USN-6301-1

- Bulletin de sécurité Ubuntu USN-6300-1 du 17 août 2023

https://ubuntu.com/security/notices/USN-6300-1

- Référence CVE CVE-2020-36691

https://www.cve.org/CVERecord?id=CVE-2020-36691

- Référence CVE CVE-2022-0168

https://www.cve.org/CVERecord?id=CVE-2022-0168

- Référence CVE CVE-2022-1184

https://www.cve.org/CVERecord?id=CVE-2022-1184

- Référence CVE CVE-2022-27672

https://www.cve.org/CVERecord?id=CVE-2022-27672

- Référence CVE CVE-2022-4269

https://www.cve.org/CVERecord?id=CVE-2022-4269

- Référence CVE CVE-2022-48502

https://www.cve.org/CVERecord?id=CVE-2022-48502

- Référence CVE CVE-2023-0590

https://www.cve.org/CVERecord?id=CVE-2023-0590

- Référence CVE CVE-2023-0597

https://www.cve.org/CVERecord?id=CVE-2023-0597

- Référence CVE CVE-2023-1611

https://www.cve.org/CVERecord?id=CVE-2023-1611

- Référence CVE CVE-2023-1855

https://www.cve.org/CVERecord?id=CVE-2023-1855

- Référence CVE CVE-2023-1990

https://www.cve.org/CVERecord?id=CVE-2023-1990

- Référence CVE CVE-2023-2002

https://www.cve.org/CVERecord?id=CVE-2023-2002

- Référence CVE CVE-2023-2124

https://www.cve.org/CVERecord?id=CVE-2023-2124

- Référence CVE CVE-2023-2163

https://www.cve.org/CVERecord?id=CVE-2023-2163

- Référence CVE CVE-2023-2194

https://www.cve.org/CVERecord?id=CVE-2023-2194

- Référence CVE CVE-2023-2235

https://www.cve.org/CVERecord?id=CVE-2023-2235

- Référence CVE CVE-2023-2269

https://www.cve.org/CVERecord?id=CVE-2023-2269

- Référence CVE CVE-2023-23004

https://www.cve.org/CVERecord?id=CVE-2023-23004

- Référence CVE CVE-2023-2640

https://www.cve.org/CVERecord?id=CVE-2023-2640

- Référence CVE CVE-2023-28466

https://www.cve.org/CVERecord?id=CVE-2023-28466

- Référence CVE CVE-2023-2898

https://www.cve.org/CVERecord?id=CVE-2023-2898

- Référence CVE CVE-2023-30772

https://www.cve.org/CVERecord?id=CVE-2023-30772

- Référence CVE CVE-2023-3111

https://www.cve.org/CVERecord?id=CVE-2023-3111

- Référence CVE CVE-2023-31248

https://www.cve.org/CVERecord?id=CVE-2023-31248

- Référence CVE CVE-2023-3141

https://www.cve.org/CVERecord?id=CVE-2023-3141

- Référence CVE CVE-2023-32248

https://www.cve.org/CVERecord?id=CVE-2023-32248

- Référence CVE CVE-2023-32254

https://www.cve.org/CVERecord?id=CVE-2023-32254

- Référence CVE CVE-2023-32629

https://www.cve.org/CVERecord?id=CVE-2023-32629

- Référence CVE CVE-2023-3268

https://www.cve.org/CVERecord?id=CVE-2023-3268

- Référence CVE CVE-2023-3312

https://www.cve.org/CVERecord?id=CVE-2023-3312

- Référence CVE CVE-2023-3317

https://www.cve.org/CVERecord?id=CVE-2023-3317

- Référence CVE CVE-2023-33203

https://www.cve.org/CVERecord?id=CVE-2023-33203

- Référence CVE CVE-2023-33288

https://www.cve.org/CVERecord?id=CVE-2023-33288

- Référence CVE CVE-2023-3390

https://www.cve.org/CVERecord?id=CVE-2023-3390

- Référence CVE CVE-2023-35001

https://www.cve.org/CVERecord?id=CVE-2023-35001

- Référence CVE CVE-2023-35823

https://www.cve.org/CVERecord?id=CVE-2023-35823

- Référence CVE CVE-2023-35824

https://www.cve.org/CVERecord?id=CVE-2023-35824

- Référence CVE CVE-2023-35826

https://www.cve.org/CVERecord?id=CVE-2023-35826

- Référence CVE CVE-2023-35828

https://www.cve.org/CVERecord?id=CVE-2023-35828

- Référence CVE CVE-2023-35829

https://www.cve.org/CVERecord?id=CVE-2023-35829

- Référence CVE CVE-2023-3609

https://www.cve.org/CVERecord?id=CVE-2023-3609

- Référence CVE CVE-2023-3610

https://www.cve.org/CVERecord?id=CVE-2023-3610

- Référence CVE CVE-2023-3611

https://www.cve.org/CVERecord?id=CVE-2023-3611

- Référence CVE CVE-2023-3776

https://www.cve.org/CVERecord?id=CVE-2023-3776

- Référence CVE CVE-2023-38430

https://www.cve.org/CVERecord?id=CVE-2023-38430

- Référence CVE CVE-2023-38432

https://www.cve.org/CVERecord?id=CVE-2023-38432

- Référence CVE CVE-2023-3863

https://www.cve.org/CVERecord?id=CVE-2023-3863

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0663/