Ubuntu

Ubuntu 16.04 LTS, Canonical corrige six failles de sécurité, détails

Canonical vient de publier une importante mise à jour de sécurité du noyau Linux pour son système d’exploitation Ubuntu 16.04 LTS. Xenial Xerus profite d’une prise en charge à long terme. Ces correctifs s’attaquent à plusieurs vulnérabilités.

Cet Update fait suite à la publication, il y a quelques jours, d’une mise à jour de sécurité du noyau Linux concernant Ubuntu 19.04 (Disco Dingo) et 18.04 LTS (Bionic Beaver). Cette fois Canonical s’attaque à sa distribution 16.04 LTS exécutant le noyau Linux 4.4 d’origine.

Ubuntu 16.04 LTS, mise à jour du noyau Linux

La distribution Linux Ubuntu 16.04 LTS

Nous avons au total des correctifs pour six failles de sécurités. Par exemple Canoncial corrige le souci de dépassement d’entier (CVE-2019-10142) affectant le gestionnaire d’hypervisor Freescale (PowerPC) et un problème dans l’implémentation du Serial Attached SCSI (SAS) (CVE-2018-20836). Ce dernier permet à un attaquant local d’exécuter du code arbitraire ou de provoquer un déni de service (crash du système).

Deux autres problèmes sont corrigés (CVE-2019-11833 et CVE-2019-11884). Ils concernent le système de fichiers EXT4 et la mise en œuvre du protocole Bluetooth HIDP (Human Interface Device Protocol). Dans les deux cas, il est possible de récupérer des données sensibles en mémoire. Un problème dans le pilote Broadcom Wi-Fi est corrigé (CVE-2019-9503) . Enfin une faille du noyau Linux qui affecte les processeurs ARM est colmatée (CVE-2019-2054) .

Si vous utilisez Ubuntu 16.04 LTS (Xenial Xerus) avec le noyau Linux 4.4 d’origine, vous êtes invité à mettre à jour vos périphériques vers

  • linux-image 4.4.0-157.185 sur des systèmes 32 bits ou 64 bits,
  • linux-image -raspi2 4.4.0-1117.126 pour les appareils Raspberry Pi 2,
  • linux-image-kvm 4.4.0-1052.59 pour les environnements cloud,
  • linux-image-aws 4.4.0-1088.99 sur les périphériques AWS.
Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024