Risques
- Atteinte à la confidentialité des données
- Déni de service
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- Ubuntu 14.04 ESM
- Ubuntu 16.04 LTS
- Ubuntu 18.04 LTS
- Ubuntu 19.10
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-4253-1 du 27 janvier 2020 https://usn.ubuntu.com/4253-1/
- Bulletin de sécurité Ubuntu USN-4253-2 du 28 janvier 2020 https://usn.ubuntu.com/4253-2/
- Bulletin de sécurité Ubuntu USN-4254-1 du 27 janvier 2020 https://usn.ubuntu.com/4254-1/
- Bulletin de sécurité Ubuntu USN-4254-2 du 29 janvier 2020 https://usn.ubuntu.com/4254-2/
- Bulletin de sécurité Ubuntu USN-4255-1 du 27 janvier 2020 https://usn.ubuntu.com/4255-1/
- Bulletin de sécurité Ubuntu USN-4255-2 du 28 janvier 2020 https://usn.ubuntu.com/4255-2/
- Bulletin de sécurité Ubuntu USN-4258-1 du 29 janvier 2020 https://usn.ubuntu.com/4258-1/
- Référence CVE CVE-2019-14615 https://www.cve.org/CVERecord?id=CVE-2019-14615
- Référence CVE CVE-2019-15099 https://www.cve.org/CVERecord?id=CVE-2019-15099
- Référence CVE CVE-2019-15291 https://www.cve.org/CVERecord?id=CVE-2019-15291
- Référence CVE CVE-2019-18683 https://www.cve.org/CVERecord?id=CVE-2019-18683
- Référence CVE CVE-2019-18885 https://www.cve.org/CVERecord?id=CVE-2019-18885
- Référence CVE CVE-2019-19050 https://www.cve.org/CVERecord?id=CVE-2019-19050
- Référence CVE CVE-2019-19057 https://www.cve.org/CVERecord?id=CVE-2019-19057
- Référence CVE CVE-2019-19062 https://www.cve.org/CVERecord?id=CVE-2019-19062
- Référence CVE CVE-2019-19063 https://www.cve.org/CVERecord?id=CVE-2019-19063
- Référence CVE CVE-2019-19071 https://www.cve.org/CVERecord?id=CVE-2019-19071
- Référence CVE CVE-2019-19077 https://www.cve.org/CVERecord?id=CVE-2019-19077
- Référence CVE CVE-2019-19078 https://www.cve.org/CVERecord?id=CVE-2019-19078
- Référence CVE CVE-2019-19079 https://www.cve.org/CVERecord?id=CVE-2019-19079
- Référence CVE CVE-2019-19082 https://www.cve.org/CVERecord?id=CVE-2019-19082
- Référence CVE CVE-2019-19227 https://www.cve.org/CVERecord?id=CVE-2019-19227
- Référence CVE CVE-2019-19252 https://www.cve.org/CVERecord?id=CVE-2019-19252
- Référence CVE CVE-2019-19332 https://www.cve.org/CVERecord?id=CVE-2019-19332
- Référence CVE CVE-2019-19767 https://www.cve.org/CVERecord?id=CVE-2019-19767
- Référence CVE CVE-2020-7053 https://www.cve.org/CVERecord?id=CVE-2020-7053