Risques
- Déni de service
- Exécution de code arbitraire
Systèmes affectés
- Ubuntu 18.04 LTS pour Raspberry Pi
- Ubuntu 20.04 LTS pour Raspberry Pi
Résumé
De multiples vulnérabilités ont été découvertes dans le noyau Linux d'Ubuntu pour Raspberry Pi. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Contournement provisoire
Documentation
- Bulletin de sécurité Ubuntu USN-5267-3 du 17 février 2022 https://ubuntu.com/security/notices/USN-5267-3
- Référence CVE CVE-2021-3640 https://www.cve.org/CVERecord?id=CVE-2021-3640
- Référence CVE CVE-2021-3752 https://www.cve.org/CVERecord?id=CVE-2021-3752
- Référence CVE CVE-2021-42739 https://www.cve.org/CVERecord?id=CVE-2021-42739