Risques
- Contournement de la politique de sécurité
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Ubuntu 12.04 LTS
- Ubuntu 14.04 LTS
- Ubuntu 14.10
Résumé
De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un déni de service et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-2541 du 24 mars 2015 http://www.ubuntu.com/usn/usn-2541-1/
- Bulletin de sécurité Ubuntu USN-2542 du 24 mars 2015 http://www.ubuntu.com/usn/usn-2542-1/
- Bulletin de sécurité Ubuntu USN-2543 du 24 mars 2015 http://www.ubuntu.com/usn/usn-2543-1/
- Bulletin de sécurité Ubuntu USN-2544 du 24 mars 2015 http://www.ubuntu.com/usn/usn-2544-1/
- Bulletin de sécurité Ubuntu USN-2545 du 24 mars 2015 http://www.ubuntu.com/usn/usn-2545-1/
- Bulletin de sécurité Ubuntu USN-2546 du 24 mars 2015 http://www.ubuntu.com/usn/usn-2546-1/
- Référence CVE CVE-2013-7421 https://www.cve.org/CVERecord?id=CVE-2013-7421
- Référence CVE CVE-2014-7822 https://www.cve.org/CVERecord?id=CVE-2014-7822
- Référence CVE CVE-2014-9419 https://www.cve.org/CVERecord?id=CVE-2014-9419
- Référence CVE CVE-2014-9644 https://www.cve.org/CVERecord?id=CVE-2014-9644
- Référence CVE CVE-2014-9683 https://www.cve.org/CVERecord?id=CVE-2014-9683
- Référence CVE CVE-2015-0274 https://www.cve.org/CVERecord?id=CVE-2015-0274
- Référence CVE CVE-2015-1421 https://www.cve.org/CVERecord?id=CVE-2015-1421
- Référence CVE CVE-2015-1465 https://www.cve.org/CVERecord?id=CVE-2015-1465