Risques
- Atteinte à la confidentialité des données
- Déni de service
Systèmes affectés
- Ubuntu 14.04 ESM
- Ubuntu 16.04 LTS
- Ubuntu 18.04 LTS
- Ubuntu 19.10
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux d’Ubuntu. Elles permettent à un attaquant de provoquer un déni de service et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-4300-1 du 16 mars 2020 https://usn.ubuntu.com/4300-1/
- Bulletin de sécurité Ubuntu USN-4301-1 du 16 mars 2020 https://usn.ubuntu.com/4301-1/
- Bulletin de sécurité Ubuntu USN-4302-1 du 17 mars 2020 https://usn.ubuntu.com/4302-1/
- Bulletin de sécurité Ubuntu USN-4303-1 du 17 mars 2020 https://usn.ubuntu.com/4303-1/
- Bulletin de sécurité Ubuntu USN-4303-2 du 17 mars 2020 https://usn.ubuntu.com/4303-2/
- Référence CVE CVE-2019-15217 https://www.cve.org/CVERecord?id=CVE-2019-15217
- Référence CVE CVE-2019-18809 https://www.cve.org/CVERecord?id=CVE-2019-18809
- Référence CVE CVE-2019-19043 https://www.cve.org/CVERecord?id=CVE-2019-19043
- Référence CVE CVE-2019-19046 https://www.cve.org/CVERecord?id=CVE-2019-19046
- Référence CVE CVE-2019-19051 https://www.cve.org/CVERecord?id=CVE-2019-19051
- Référence CVE CVE-2019-19053 https://www.cve.org/CVERecord?id=CVE-2019-19053
- Référence CVE CVE-2019-19056 https://www.cve.org/CVERecord?id=CVE-2019-19056
- Référence CVE CVE-2019-19058 https://www.cve.org/CVERecord?id=CVE-2019-19058
- Référence CVE CVE-2019-19059 https://www.cve.org/CVERecord?id=CVE-2019-19059
- Référence CVE CVE-2019-19064 https://www.cve.org/CVERecord?id=CVE-2019-19064
- Référence CVE CVE-2019-19066 https://www.cve.org/CVERecord?id=CVE-2019-19066
- Référence CVE CVE-2019-19068 https://www.cve.org/CVERecord?id=CVE-2019-19068
- Référence CVE CVE-2019-3016 https://www.cve.org/CVERecord?id=CVE-2019-3016
- Référence CVE CVE-2020-2732 https://www.cve.org/CVERecord?id=CVE-2020-2732
- Référence CVE CVE-2020-8832 https://www.cve.org/CVERecord?id=CVE-2020-8832