CERTFR-2025-AVI-0087_Multiples vulnerabilites dans le noyau Linux d'Ubuntu
Publié le 31 janvier 2025 à 16h02 - Mis à jour le 17 février 2025 à 12h06
Objet
Multiples vulnérabilités dans le noyau Linux d'Ubuntu
Référence
CERTFR-2025-AVI-0087
Risque(s)
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Non spécifié par l'éditeur
- Élévation de privilèges
Système(s) affecté(s)
- Ubuntu 14.04 ESM
- Ubuntu 16.04 ESM
- Ubuntu 18.04 ESM
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 24.04 LTS
- Ubuntu 24.10
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une élévation de privilèges, un déni de service à distance et une atteinte à la confidentialité des données.
Solution(s)
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation(s)
- Bulletin de sécurité Ubuntu USN-7179-4 du 27 janvier 2025 : https://ubuntu.com/security/notices/USN-7179-4
- Bulletin de sécurité Ubuntu USN-7232-1 du 28 janvier 2025 : https://ubuntu.com/security/notices/USN-7232-1
- Bulletin de sécurité Ubuntu USN-7233-1 du 28 janvier 2025 : https://ubuntu.com/security/notices/USN-7233-1
- Bulletin de sécurité Ubuntu USN-7234-1 du 28 janvier 2025 : https://ubuntu.com/security/notices/USN-7234-1
- Bulletin de sécurité Ubuntu USN-7235-1 du 28 janvier 2025 : https://ubuntu.com/security/notices/USN-7235-1
- Bulletin de sécurité Ubuntu USN-7236-1 du 28 janvier 2025 : https://ubuntu.com/security/notices/USN-7236-1
- Bulletin de sécurité Ubuntu USN-7237-1 du 28 janvier 2025 : https://ubuntu.com/security/notices/USN-7237-1
- Bulletin de sécurité Ubuntu USN-7238-1 du 28 janvier 2025 : https://ubuntu.com/security/notices/USN-7238-1
- Bulletin de sécurité Ubuntu USN-7236-2 du 29 janvier 2025 : https://ubuntu.com/security/notices/USN-7236-2
- Bulletin de sécurité Ubuntu USN-7233-2 du 30 janvier 2025 : https://ubuntu.com/security/notices/USN-7233-2
- Bulletin de sécurité Ubuntu USN-7234-2 du 30 janvier 2025 : https://ubuntu.com/security/notices/USN-7234-2
- Bulletin de sécurité Ubuntu USN-7235-2 du 30 janvier 2025 : https://ubuntu.com/security/notices/USN-7235-2
- Bulletin de sécurité Ubuntu USN-7238-2 du 30 janvier 2025 : https://ubuntu.com/security/notices/USN-7238-2
- Référence CVE CVE-2020-12351: https://www.cve.org/CVERecord?id=CVE-2020-12351
- Référence CVE CVE-2020-12352 : https://www.cve.org/CVERecord?id=CVE-2020-12352
- Référence CVE CVE-2020-24490 : https://www.cve.org/CVERecord?id=CVE-2020-24490
- Référence CVE CVE-2023-21400 : https://www.cve.org/CVERecord?id=CVE-2023-21400
- Référence CVE CVE-2024-26595 : https://www.cve.org/CVERecord?id=CVE-2024-26595
- Référence CVE CVE-2024-26663 : https://www.cve.org/CVERecord?id=CVE-2024-26663
- Référence CVE CVE-2024-26822 : https://www.cve.org/CVERecord?id=CVE-2024-26822
- Référence CVE CVE-2024-26929 : https://www.cve.org/CVERecord?id=CVE-2024-26929
- Référence CVE CVE-2024-35963 : https://www.cve.org/CVERecord?id=CVE-2024-35963
- Référence CVE CVE-2024-35965 : https://www.cve.org/CVERecord?id=CVE-2024-35965
- Référence CVE CVE-2024-35966 : https://www.cve.org/CVERecord?id=CVE-2024-35966
- Référence CVE CVE-2024-35967 : https://www.cve.org/CVERecord?id=CVE-2024-35967
- Référence CVE CVE-2024-38553 : https://www.cve.org/CVERecord?id=CVE-2024-38553
- Référence CVE CVE-2024-38597 : https://www.cve.org/CVERecord?id=CVE-2024-38597
- Référence CVE CVE-2024-38661 : https://www.cve.org/CVERecord?id=CVE-2024-38661
- Référence CVE CVE-2024-40910 : https://www.cve.org/CVERecord?id=CVE-2024-40910
- Référence CVE CVE-2024-40967 : https://www.cve.org/CVERecord?id=CVE-2024-40967
- Référence CVE CVE-2024-40973 : https://www.cve.org/CVERecord?id=CVE-2024-40973
- Référence CVE CVE-2024-40982 : https://www.cve.org/CVERecord?id=CVE-2024-40982
- Référence CVE CVE-2024-41012 : https://www.cve.org/CVERecord?id=CVE-2024-41012
- Référence CVE CVE-2024-41020 : https://www.cve.org/CVERecord?id=CVE-2024-41020
- Référence CVE CVE-2024-41066 : https://www.cve.org/CVERecord?id=CVE-2024-41066
- Référence CVE CVE-2024-42252 : https://www.cve.org/CVERecord?id=CVE-2024-42252
- Référence CVE CVE-2024-42311 : https://www.cve.org/CVERecord?id=CVE-2024-42311
- Référence CVE CVE-2024-43904 : https://www.cve.org/CVERecord?id=CVE-2024-43904
- Référence CVE CVE-2024-43914 : https://www.cve.org/CVERecord?id=CVE-2024-43914
- Référence CVE CVE-2024-47715 : https://www.cve.org/CVERecord?id=CVE-2024-47715
- Référence CVE CVE-2024-50264 : https://www.cve.org/CVERecord?id=CVE-2024-50264
- Référence CVE CVE-2024-53057 : https://www.cve.org/CVERecord?id=CVE-2024-53057
- Référence CVE CVE-2024-53103 : https://www.cve.org/CVERecord?id=CVE-2024-53103
- Référence CVE CVE-2024-53141 : https://www.cve.org/CVERecord?id=CVE-2024-53141
- Référence CVE CVE-2024-53164 : https://www.cve.org/CVERecord?id=CVE-2024-53164