Multiples vulnérabilités dans le noyau Linux d'Ubuntu

Le 20 octobre 2023, le CERT-FR a publié un avis de sécurité (CERTFR-2023-AVI-0871) concernant plusieurs vulnérabilités identifiées dans le noyau Linux d’Ubuntu. (cert.ssi.gouv.fr)

Ces vulnérabilités affectent les versions suivantes d’Ubuntu :

  • Ubuntu 14.04 ESM
  • Ubuntu 16.04 ESM
  • Ubuntu 18.04 ESM
  • Ubuntu 20.04 LTS
  • Ubuntu 22.04 LTS
  • Ubuntu 23.04

Les risques associés à ces vulnérabilités incluent :

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Déni de service à distance
  • Exécution de code arbitraire à distance
  • Élévation de privilèges

Parmi les vulnérabilités notables, la CVE-2023-0179 a été identifiée. Cette vulnérabilité de débordement de tampon dans le sous-système Netfilter du noyau Linux pourrait permettre à un attaquant local d’exécuter du code arbitraire avec des privilèges élevés. (ubuntu.com)

Pour remédier à ces vulnérabilités, il est recommandé de consulter les bulletins de sécurité de l’éditeur et de mettre à jour les systèmes concernés en appliquant les correctifs appropriés.

Source : CERT-FR

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *