CERTFR-2024-AVI-0163_Multiples vulnérabilités dans le noyau Linux d’Ubuntu

AVIS CERT
CERT-FR

Publié le 23 février 2024 à 16h26 - Mis à jour le 23 février 2024 à 16h29

Objet : Multiples vulnérabilités dans le noyau Linux d’Ubuntu

Référence : CERTFR-2024-AVI-0163

Risque(s)

- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance

Systèmes affectés

- Ubuntu 14.04 ESM
- Ubuntu 16.04 ESM
- Ubuntu 18.04 ESM
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Ubuntu USN-6626-3 du 15 février 2024

https://ubuntu.com/security/notices/USN-6626-3

- Bulletin de sécurité Ubuntu USN-6625-3 du 20 février 2024

https://ubuntu.com/security/notices/USN-6625-3

- Bulletin de sécurité Ubuntu USN-6646-1 du 20 février 2024

https://ubuntu.com/security/notices/USN-6646-1

- Bulletin de sécurité Ubuntu USN-6645-1 du 20 février 2024

https://ubuntu.com/security/notices/USN-6645-1

- Bulletin de sécurité Ubuntu USN-6648-1 du 22 février 2024

https://ubuntu.com/security/notices/USN-6648-1

- Bulletin de sécurité Ubuntu USN-6647-1 du 21 février 2024

https://ubuntu.com/security/notices/USN-6647-1

- Référence CVE CVE-2023-32250

https://www.cve.org/CVERecord?id=CVE-2023-32250

- Référence CVE CVE-2023-32252

https://www.cve.org/CVERecord?id=CVE-2023-32252

- Référence CVE CVE-2023-32257

https://www.cve.org/CVERecord?id=CVE-2023-32257

- Référence CVE CVE-2023-34324

https://www.cve.org/CVERecord?id=CVE-2023-34324

- Référence CVE CVE-2023-35827

https://www.cve.org/CVERecord?id=CVE-2023-35827

- Référence CVE CVE-2023-45863

https://www.cve.org/CVERecord?id=CVE-2023-45863

- Référence CVE CVE-2023-46343

https://www.cve.org/CVERecord?id=CVE-2023-46343

- Référence CVE CVE-2023-46813

https://www.cve.org/CVERecord?id=CVE-2023-46813

- Référence CVE CVE-2023-51780

https://www.cve.org/CVERecord?id=CVE-2023-51780

- Référence CVE CVE-2023-51781

https://www.cve.org/CVERecord?id=CVE-2023-51781

- Référence CVE CVE-2023-51782

https://www.cve.org/CVERecord?id=CVE-2023-51782

- Référence CVE CVE-2023-6039

https://www.cve.org/CVERecord?id=CVE-2023-6039

- Référence CVE CVE-2023-6176

https://www.cve.org/CVERecord?id=CVE-2023-6176

- Référence CVE CVE-2023-6622

https://www.cve.org/CVERecord?id=CVE-2023-6622

- Référence CVE CVE-2023-6915

https://www.cve.org/CVERecord?id=CVE-2023-6915

- Référence CVE CVE-2023-7192

https://www.cve.org/CVERecord?id=CVE-2023-7192

- Référence CVE CVE-2024-0565

https://www.cve.org/CVERecord?id=CVE-2024-0565

- Référence CVE CVE-2024-0641

https://www.cve.org/CVERecord?id=CVE-2024-0641

- Référence CVE CVE-2024-0646

https://www.cve.org/CVERecord?id=CVE-2024-0646

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0163/