Le 20 octobre 2023, le CERT-FR a publié un avis de sécurité (CERTFR-2023-AVI-0871) concernant plusieurs vulnérabilités identifiées dans le noyau Linux d’Ubuntu. (cert.ssi.gouv.fr)
Ces vulnérabilités affectent les versions suivantes d’Ubuntu :
- Ubuntu 14.04 ESM
- Ubuntu 16.04 ESM
- Ubuntu 18.04 ESM
- Ubuntu 20.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 23.04
Les risques associés à ces vulnérabilités incluent :
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Parmi les vulnérabilités notables, la CVE-2023-0179 a été identifiée. Cette vulnérabilité de débordement de tampon dans le sous-système Netfilter du noyau Linux pourrait permettre à un attaquant local d’exécuter du code arbitraire avec des privilèges élevés. (ubuntu.com)
Pour remédier à ces vulnérabilités, il est recommandé de consulter les bulletins de sécurité de l’éditeur et de mettre à jour les systèmes concernés en appliquant les correctifs appropriés.
Source : CERT-FR
