Risques
- Atteinte à la confidentialité des données
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
- Ubuntu 16.04 ESM
- Ubuntu 18.04 LTS
- Ubuntu 20.04 LTS
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu. Elles permettent à un attaquant de provoquer une exécution de code arbitraire, un déni de service et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu LSN-0082-1 du 11 novembre 2021 https://ubuntu.com/security/notices/LSN-0082-1
- Bulletin de sécurité Ubuntu USN-5137-2 du 11 novembre 2021 https://ubuntu.com/security/notices/USN-5137-2
- Bulletin de sécurité Ubuntu USN-5139-2 du 11 novembre 2021 https://ubuntu.com/security/notices/USN-5139-1
- Bulletin de sécurité Ubuntu USN-5140-2 du 11 novembre 2021 https://ubuntu.com/security/notices/USN-5140-1
- Référence CVE CVE-2019-19449 https://www.cve.org/CVERecord?id=CVE-2019-19449
- Référence CVE CVE-2020-29660 https://www.cve.org/CVERecord?id=CVE-2020-29660
- Référence CVE CVE-2020-29661 https://www.cve.org/CVERecord?id=CVE-2020-29661
- Référence CVE CVE-2020-36385 https://www.cve.org/CVERecord?id=CVE-2020-36385
- Référence CVE CVE-2021-3428 https://www.cve.org/CVERecord?id=CVE-2021-3428
- Référence CVE CVE-2021-3444 https://www.cve.org/CVERecord?id=CVE-2021-3444
- Référence CVE CVE-2021-34556 https://www.cve.org/CVERecord?id=CVE-2021-34556
- Référence CVE CVE-2021-35477 https://www.cve.org/CVERecord?id=CVE-2021-35477
- Référence CVE CVE-2021-3655 https://www.cve.org/CVERecord?id=CVE-2021-3655
- Référence CVE CVE-2021-3715 https://www.cve.org/CVERecord?id=CVE-2021-3715
- Référence CVE CVE-2021-3739 https://www.cve.org/CVERecord?id=CVE-2021-3739
- Référence CVE CVE-2021-3743 https://www.cve.org/CVERecord?id=CVE-2021-3743
- Référence CVE CVE-2021-3744 https://www.cve.org/CVERecord?id=CVE-2021-3744
- Référence CVE CVE-2021-3753 https://www.cve.org/CVERecord?id=CVE-2021-3753
- Référence CVE CVE-2021-3759 https://www.cve.org/CVERecord?id=CVE-2021-3759
- Référence CVE CVE-2021-3760 https://www.cve.org/CVERecord?id=CVE-2021-3760
- Référence CVE CVE-2021-3764 https://www.cve.org/CVERecord?id=CVE-2021-3764
- Référence CVE CVE-2021-41864 https://www.cve.org/CVERecord?id=CVE-2021-41864
- Référence CVE CVE-2021-43056 https://www.cve.org/CVERecord?id=CVE-2021-43056
- Référence CVE CVE-2021-43389 https://www.cve.org/CVERecord?id=CVE-2021-43389