AVIS DU CERTFR - 2017 - AVI - 384
Publié le 1 novembre 2017 à 12h05 - Mis à jour le 3 novembre 2017 à 10h59
Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu
Référence : CERTFR-2017-AVI-384
Risque(s)
- Exécution de code arbitraire
- Déni de service
- Atteinte à la confidentialité des données
Systèmes affectés
- Ubuntu 14.04 LTS
- Ubuntu 16.04 LTS
- Ubuntu 17.04
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu . Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu usn-3468-1 du 31 octobre 2017
https://usn.ubuntu.com/usn/usn-3468-1/
- Bulletin de sécurité Ubuntu usn-3468-2 du 31 octobre 2017
https://usn.ubuntu.com/usn/usn-3468-2/
- Bulletin de sécurité Ubuntu usn-3468-3 du 31 octobre 2017
https://usn.ubuntu.com/usn/usn-3468-3/
- Bulletin de sécurité Ubuntu usn-3469-1 du 31 octobre 2017
https://usn.ubuntu.com/usn/usn-3469-1/
- Bulletin de sécurité Ubuntu usn-3469-2 du 31 octobre 2017
https://usn.ubuntu.com/usn/usn-3469-2/
- Bulletin de sécurité Ubuntu usn-3470-1 du 31 octobre 2017
https://usn.ubuntu.com/usn/usn-3470-1/
- Référence CVE CVE-2017-1000252
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-1000252
- Référence CVE CVE-2017-10663
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10663
- Référence CVE CVE-2017-10911
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10911
- Référence CVE CVE-2017-11176
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-11176
- Référence CVE CVE-2017-14340
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14340
- Référence CVE CVE-2017-12153
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12153
- Référence CVE CVE-2017-12154
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12154
- Référence CVE CVE-2017-12192
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-12192
- Référence CVE CVE-2017-14051
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14051
- Référence CVE CVE-2017-14156
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14156
- Référence CVE CVE-2017-14489
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14489
- Référence CVE CVE-2017-14991
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-14991
- Référence CVE CVE-2017-15537
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-15537
- Référence CVE CVE-2017-9984
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9984
- Référence CVE CVE-2017-9985
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9985
- Référence CVE CVE-2016-8632
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-8632
- Référence CVE CVE-2017-10661
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10661
- Référence CVE CVE-2017-10662
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-10662
Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-384/