Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service
- Élévation de privilèges
Systèmes affectés
- Ubuntu 12.04 LTS
- Ubuntu 14.04 LTS
- Ubuntu 16.04 LTS
Résumé
De multiples vulnérabilités ont été corrigées dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service, un contournement de la politique de sécurité et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-3049-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3049-1/
- Bulletin de sécurité Ubuntu USN-3050-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3050-1/
- Bulletin de sécurité Ubuntu USN-3051-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3051-1/
- Bulletin de sécurité Ubuntu USN-3052-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3052-1/
- Bulletin de sécurité Ubuntu USN-3053-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3053-1/
- Bulletin de sécurité Ubuntu USN-3054-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3054-1/
- Bulletin de sécurité Ubuntu USN-3055-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3055-1/
- Bulletin de sécurité Ubuntu USN-3056-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3056-1/
- Bulletin de sécurité Ubuntu USN-3057-1 du 10 août 2016 http://www.ubuntu.com/usn/usn-3057-1/
- Référence CVE CVE-2016-1237 https://www.cve.org/CVERecord?id=CVE-2016-1237
- Référence CVE CVE-2016-3134 https://www.cve.org/CVERecord?id=CVE-2016-3134
- Référence CVE CVE-2016-3135 https://www.cve.org/CVERecord?id=CVE-2016-3135
- Référence CVE CVE-2016-3961 https://www.cve.org/CVERecord?id=CVE-2016-3961
- Référence CVE CVE-2016-4470 https://www.cve.org/CVERecord?id=CVE-2016-4470
- Référence CVE CVE-2016-4794 https://www.cve.org/CVERecord?id=CVE-2016-4794
- Référence CVE CVE-2016-5243 https://www.cve.org/CVERecord?id=CVE-2016-5243