Multiples vulnérabilités dans le noyau Linux d'Ubuntu

Le CERT-FR a publié un avis de sécurité concernant plusieurs vulnérabilités dans le noyau Linux d’Ubuntu. Ces failles affectent diverses versions d’Ubuntu, notamment les versions 14.04 ESM, 16.04 ESM, 18.04 ESM, 20.04 LTS, 22.04 LTS et 23.04. Les risques associés incluent l’atteinte à la confidentialité des données, le contournement de la politique de sécurité, le déni de service à distance, l’exécution de code arbitraire à distance et l’élévation de privilèges. (cert.ssi.gouv.fr)

Parmi les vulnérabilités identifiées, la CVE-2023-0179 est particulièrement notable. Cette faille, découverte en janvier 2023, est classée comme ayant une gravité élevée avec un score CVSS de 7,8. Elle réside dans le sous-système Netfilter du noyau Linux et pourrait permettre à un attaquant local d’exécuter du code arbitraire, entraînant une élévation de privilèges. (ubuntu.com)

Une autre vulnérabilité, la CVE-2023-32629, a été identifiée en juin 2023. Classée également avec un score CVSS de 7,8, elle concerne le système de fichiers OverlayFS du noyau Linux. Cette faille permet à un attaquant local d’escalader ses privilèges en contournant certaines vérifications de permissions. (ubuntu.com)

Le CERT-FR recommande aux utilisateurs concernés de consulter les bulletins de sécurité d’Ubuntu pour obtenir les correctifs appropriés. (cert.ssi.gouv.fr)

Il est essentiel que les administrateurs système appliquent ces mises à jour de sécurité afin de protéger les systèmes contre les risques potentiels associés à ces vulnérabilités.

(cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *