AVIS DU CERTFR - 2017 - AVI - 384

AVIS CERT
CERT-FR

Publié le 1 novembre 2017 à 12h05 - Mis à jour le 3 novembre 2017 à 10h59

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu   

Référence : CERTFR-2017-AVI-384   

Risque(s)   

- Exécution de code arbitraire
- Déni de service
- Atteinte à la confidentialité des données

Systèmes affectés

- Ubuntu 14.04 LTS
- Ubuntu 16.04 LTS
- Ubuntu 17.04

Résumé   

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu . Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.

Solution  

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation   

- Bulletin de sécurité Ubuntu usn-3468-1 du 31 octobre 2017

https://usn.ubuntu.com/usn/usn-3468-1/

- Bulletin de sécurité Ubuntu usn-3468-2 du 31 octobre 2017

https://usn.ubuntu.com/usn/usn-3468-2/

- Bulletin de sécurité Ubuntu usn-3468-3 du 31 octobre 2017

https://usn.ubuntu.com/usn/usn-3468-3/

- Bulletin de sécurité Ubuntu usn-3469-1 du 31 octobre 2017

https://usn.ubuntu.com/usn/usn-3469-1/

- Bulletin de sécurité Ubuntu usn-3469-2 du 31 octobre 2017

https://usn.ubuntu.com/usn/usn-3469-2/

- Bulletin de sécurité Ubuntu usn-3470-1 du 31 octobre 2017

https://usn.ubuntu.com/usn/usn-3470-1/

- Référence CVE CVE-2017-1000252

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252

- Référence CVE CVE-2017-10663

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10663

- Référence CVE CVE-2017-10911

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10911

- Référence CVE CVE-2017-11176

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11176

- Référence CVE CVE-2017-14340

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14340

- Référence CVE CVE-2017-12153

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153

- Référence CVE CVE-2017-12154

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154

- Référence CVE CVE-2017-12192

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12192

- Référence CVE CVE-2017-14051

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14051

- Référence CVE CVE-2017-14156

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14156

- Référence CVE CVE-2017-14489

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14489

- Référence CVE CVE-2017-14991

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14991

- Référence CVE CVE-2017-15537

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15537

- Référence CVE CVE-2017-9984

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9984

- Référence CVE CVE-2017-9985

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9985

- Référence CVE CVE-2016-8632

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8632

- Référence CVE CVE-2017-10661

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10661

- Référence CVE CVE-2017-10662

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10662

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-384/