Ubuntu

Ubuntu, Canonical publie des mises à jour de sécurité, détails

Canonical propose de nouvelles mises à jour pour Ubuntu. Elles apportent des solutions à plusieurs problèmes de sécurité.  Ces vulnérabilités concernent diverses versions du système d’exploitation dont les éditions 14.04, 16.04, 18.04 et 19.10.

Ces différentes failles permettent à un pirate de provoquer un déni de service. Le système d’exploitation peut se retrouver bloqué tandis que des informations sensibles peuvent être récupérées. Canonical liste trois problèmes en date du 6 avril 2020 à savoir USN-4318-1, USN-4320-1 et USN-4319-1. Tous font référence à des vulnérabilités affectant le noyau Linux.

Distribution Linux Ubuntu et la sécurité

Dans le détail USN-4318-1 liste des failles du noyau Linux concernant les distributions Linux Ubuntu 16.04 LTS et 18.04 LTS. Leur exploitation au travers d’une attaque locale pour engendrer un déni de service ou une exposition d’informations sensibles. A cela s’ajoute un problème dans  la mise en œuvre KVM pour les processeurs PowerPC. Là encore un accès local est nécessaire pour provoquer un plantage du système. Enfin une défaillance touche le système de fichiers ext4.

De son coté USN-4320-1 détaille une faille affectant Ubuntu 16.04 LTS et 14.04 ESM. Une nouvelle fois elle permet à un pirate de planter l’OS ou de récupérer des informations sensibles.

Enfin, l’USN-4319-1 concerne Ubuntu 19.10 et Ubuntu 18.04 LTS avec un risque de déni de service si ces problèmes de sécurité sont exploités par une personne malveillante. Canonical explique

« On a découvert un souci dans la mise en œuvre du gestionnaire de messages IPMI dans le noyau Linux. Un attaquant local peut profiter de cette situation pour provoquer un déni de service (épuisement de la mémoire de noyau). (CVE-2019-19046) »

Toutes ces mises à jour sont disponibles dès à présent. Canonical recommande une mise à jour de ses distribution Linux Ubuntu dès que possible.

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Partager
Publié par
Jérôme Gianoli

Article récent

GeForce RTX 5080, Nvidia opterait pour 16 Go de GDDR7 à 30 Gbps !

Nvidia se prépare à lancer la GeForce RTX 5080. Les rumeurs confirment en partie de… Lire d'avantage

17/12/2024

Windows 11 23H2, Microsoft prépare d’importants changements

Microsoft prépare des améliorations pour Windows 11. Elles affinent l'expérience utilisateur et introduire des fonctionnalités… Lire d'avantage

17/12/2024

Windows 11 et KB5048667, les problèmes se multiplient, bilan de la situation

La mise à jour Windows 11 KB5048667 serait à l'origine de problèmes d'installation et d'une… Lire d'avantage

17/12/2024

Le HDMI 2.2 sera dévoilé le 6 janvier 2025, que savons-nous ?

Le HDMI Forum prévoit de dévoiler officiellement la spécification de l'HDMI 2.2 lors d’une conférence… Lire d'avantage

17/12/2024

La ROG Strix B860-A Gaming WiFi se fait flasher

Les cartes mères LGA 1851 équipées du chipset Intel B860 commencent à apparaître. La ROG… Lire d'avantage

16/12/2024

GPU-Z v2.61 est disponible en téléchargement, quoi de neuf ?

L’utilitaire GPU-Z évolue en version 2.61. Le focus concerne la prise en charge de nouveaux… Lire d'avantage

16/12/2024