Avis de sécurité

Avis de sécurité


CERTFR-2024-AVI-0365 : Multiples vulnérabilités dans le noyau Linux d’Ubuntu (03 mai 2024)

Publié le 3 mai 2024 11:25

Risque(s)

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service
  • Exécution de code arbitraire
  • Élévation de privilèges

Systèmes affectés

  • Ubuntu 18.04 ESM
  • Ubuntu 20.04 LTS
  • Ubuntu 22.04 LTS

Résumé

De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une élévation de privilèges et une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

  • Bulletin de sécurité Ubuntu LSN-0103-1 du 30 avril 2024
    https://ubuntu.com/security/notices/LSN-0103-1
  • Référence CVE CVE-2023-4569
    https://www.cve.org/CVERecord?id=CVE-2023-4569
  • Référence CVE CVE-2023-51781
    https://www.cve.org/CVERecord?id=CVE-2023-51781
  • Référence CVE CVE-2023-6817
    https://www.cve.org/CVERecord?id=CVE-2023-6817
  • Référence CVE CVE-2024-0193
    https://www.cve.org/CVERecord?id=CVE-2024-0193
  • Référence CVE CVE-2024-1085
    https://www.cve.org/CVERecord?id=CVE-2024-1085
  • Référence CVE CVE-2024-1086
    https://www.cve.org/CVERecord?id=CVE-2024-1086
  • Référence CVE CVE-2024-26597
    https://www.cve.org/CVERecord?id=CVE-2024-26597
  • LIENS ASSOCIES


    Inscrivez-vous à la newsletter CSIRT pour recevoir périodiquement les publications

    Contact

    contact@csirt-universitaire.org
    +221 78 601 64 64
    BP: XXX - Sénégal