CERTFR-2024-AVI-0472_Multiples vulnerabilites dans le noyau Linux de Debian

AVIS CERT
CERT-FR

Publié le 7 juin 2024 à 16h56

Objet : Multiples vulnérabilités dans le noyau Linux de Debian

Référence : CERTFR-2024-AVI-0472

Risque(s)

- Atteinte à la confidentialité des données
- Déni de service
- Élévation de privilèges

Système(s) affecté(s)

- Debian bullseye versions antérieures à 5.10.218-1

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux de Debian. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un déni de service.

Solution(s)

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation(s)

- Bulletin de sécurité Debian DSA-5703-1 du 02 juin 2024

https://lists.debian.org/debian-security-announce/2024/msg00113.html

- Référence CVE CVE-2022-48655

https://www.cve.org/CVERecord?id=CVE-2022-48655

- Référence CVE CVE-2023-52585

https://www.cve.org/CVERecord?id=CVE-2023-52585

- Référence CVE CVE-2023-52882

https://www.cve.org/CVERecord?id=CVE-2023-52882

- Référence CVE CVE-2024-26900

https://www.cve.org/CVERecord?id=CVE-2024-26900

- Référence CVE CVE-2024-27398

https://www.cve.org/CVERecord?id=CVE-2024-27398

- Référence CVE CVE-2024-27399

https://www.cve.org/CVERecord?id=CVE-2024-27399

- Référence CVE CVE-2024-27401

https://www.cve.org/CVERecord?id=CVE-2024-27401

- Référence CVE CVE-2024-35848

https://www.cve.org/CVERecord?id=CVE-2024-35848

- Référence CVE CVE-2024-35947

https://www.cve.org/CVERecord?id=CVE-2024-35947

- Référence CVE CVE-2024-36017

https://www.cve.org/CVERecord?id=CVE-2024-36017

- Référence CVE CVE-2024-36031

https://www.cve.org/CVERecord?id=CVE-2024-36031

- Référence CVE CVE-2024-36883

https://www.cve.org/CVERecord?id=CVE-2024-36883

- Référence CVE CVE-2024-36886

https://www.cve.org/CVERecord?id=CVE-2024-36886

- Référence CVE CVE-2024-36889

https://www.cve.org/CVERecord?id=CVE-2024-36889

- Référence CVE CVE-2024-36902

https://www.cve.org/CVERecord?id=CVE-2024-36902

- Référence CVE CVE-2024-36904

https://www.cve.org/CVERecord?id=CVE-2024-36904

- Référence CVE CVE-2024-36905

https://www.cve.org/CVERecord?id=CVE-2024-36905

- Référence CVE CVE-2024-36916

https://www.cve.org/CVERecord?id=CVE-2024-36916

- Référence CVE CVE-2024-36919

https://www.cve.org/CVERecord?id=CVE-2024-36919

- Référence CVE CVE-2024-36929

https://www.cve.org/CVERecord?id=CVE-2024-36929

- Référence CVE CVE-2024-36933

https://www.cve.org/CVERecord?id=CVE-2024-36933

- Référence CVE CVE-2024-36934

https://www.cve.org/CVERecord?id=CVE-2024-36934

- Référence CVE CVE-2024-36939

https://www.cve.org/CVERecord?id=CVE-2024-36939

- Référence CVE CVE-2024-36940

https://www.cve.org/CVERecord?id=CVE-2024-36940

- Référence CVE CVE-2024-36941

https://www.cve.org/CVERecord?id=CVE-2024-36941

- Référence CVE CVE-2024-36946

https://www.cve.org/CVERecord?id=CVE-2024-36946

- Référence CVE CVE-2024-36950

https://www.cve.org/CVERecord?id=CVE-2024-36950

- Référence CVE CVE-2024-36953

https://www.cve.org/CVERecord?id=CVE-2024-36953

- Référence CVE CVE-2024-36954

https://www.cve.org/CVERecord?id=CVE-2024-36954

- Référence CVE CVE-2024-36957

https://www.cve.org/CVERecord?id=CVE-2024-36957

- Référence CVE CVE-2024-36959

https://www.cve.org/CVERecord?id=CVE-2024-36959

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2024-AVI-0472/