L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Ubuntu

Noyau Linux : déréférencement de pointeur NULL via cgroup_sk_alloc
Un attaquant peut forcer le déréférencement d'un pointeur NULL via cgroup_sk_alloc() du noyau Linux, afin de mener un déni de service...
CERTFR-2020-AVI-541, CERTFR-2020-AVI-547, CERTFR-2020-AVI-548, CERTFR-2020-AVI-553, CERTFR-2020-AVI-568, CERTFR-2020-AVI-574, CVE-2020-14356, openSUSE-SU-2020:1236-1, openSUSE-SU-2020:1325-1, RHBUG-1868453, SUSE-SU-2020:2485-1, SUSE-SU-2020:2486-1, SUSE-SU-2020:2540-1, SUSE-SU-2020:2541-1, SUSE-SU-2020:2574-1, SUSE-SU-2020:2575-1, SUSE-SU-2020:2605-1, SUSE-SU-2020:2610-1, SUSE-SU-2020:2623-1, SUSE-SU-2020:2631-1, USN-4483-1, USN-4484-1, VIGILANCE-VUL-33123
GNOME Shell : obtention d'information via Password Visible On Logout
Un attaquant peut contourner les restrictions d'accès aux données via Password Visible On Logout de GNOME Shell, afin d'obtenir des informations sensibles...
CVE-2020-17489, DLA-2374-1, USN-4464-1, VIGILANCE-VUL-33098
QEMU : erreur d'assertion via net_tx_pkt_add_raw_fragment
Un attaquant, dans un système invité, peut provoquer une erreur d'assertion via net_tx_pkt_add_raw_fragment() de QEMU, afin de mener un déni de service sur le système hôte...
CVE-2020-16092, DLA-2373-1, DSA-4760-1, USN-4467-1, VIGILANCE-VUL-33040
Whoopsie : fuite mémoire via parse_report
Un attaquant peut provoquer une fuite mémoire via parse_report() de Whoopsie, afin de mener un déni de service...
CVE-2020-15570, USN-4450-1, VIGILANCE-VUL-33005
Whoopsie : fuite mémoire
Un attaquant peut provoquer une fuite mémoire de Whoopsie, afin de mener un déni de service...
CVE-2020-11937, USN-4450-1, VIGILANCE-VUL-33003
Apport : déni de service via Configuration Files Parsing
Un attaquant peut provoquer une erreur fatale via Configuration Files Parsing de Apport, afin de mener un déni de service...
CVE-2020-15701, USN-4449-1, USN-4449-2, VIGILANCE-VUL-33000
X.Org Xserver : obtention d'information via AllocatePixmap
Un attaquant local peut lire un fragment de la mémoire via AllocatePixmap() de X.Org Xserver, afin d'obtenir des informations sensibles...
CVE-2020-14347, DLA-2359-1, DSA-4758-1, openSUSE-SU-2020:1279-1, openSUSE-SU-2020:1302-1, SUSE-SU-2020:14463-1, SUSE-SU-2020:2240-1, SUSE-SU-2020:2241-1, SUSE-SU-2020:2242-1, SUSE-SU-2020:2325-1, SUSE-SU-2020:2326-1, SUSE-SU-2020:2331-1, USN-4488-1, USN-4488-2, VIGILANCE-VUL-32990, ZDI-20-934
GRUB2 : débordement d'entier via Initrd Size Handling
Un attaquant peut provoquer un débordement d'entier via Initrd Size Handling de GRUB2, afin de mener un déni de service, et éventuellement d'exécuter du code...
ADV200011, CERTFR-2020-AVI-475, CERTFR-2020-AVI-476, CERTFR-2020-AVI-477, CERTFR-2020-AVI-485, CVE-2020-15707, DSA-4735-1, DSA-4735-2, FEDORA-2020-41e57d7649, openSUSE-SU-2020:1168-1, openSUSE-SU-2020:1169-1, RHSA-2020:3216-01, RHSA-2020:3217-01, RHSA-2020:3223-01, RHSA-2020:3227-01, RHSA-2020:3271-01, RHSA-2020:3273-01, RHSA-2020:3274-01, RHSA-2020:3275-01, RHSA-2020:3276-01, SUSE-SU-2020:14440-1, SUSE-SU-2020:2073-1, SUSE-SU-2020:2074-1, SUSE-SU-2020:2076-1, SUSE-SU-2020:2077-1, SUSE-SU-2020:2078-1, SUSE-SU-2020:2079-1, USN-4432-1, USN-4432-2, VIGILANCE-VUL-32958
GRUB2 : utilisation de mémoire libérée via Function Redefininition
Un attaquant peut provoquer l'utilisation d'une zone mémoire libérée via Function Redefininition de GRUB2, afin de mener un déni de service, et éventuellement d'exécuter du code...
ADV200011, CERTFR-2020-AVI-475, CERTFR-2020-AVI-476, CERTFR-2020-AVI-477, CERTFR-2020-AVI-485, CVE-2020-15706, DSA-4735-1, DSA-4735-2, FEDORA-2020-41e57d7649, openSUSE-SU-2020:1168-1, openSUSE-SU-2020:1169-1, RHSA-2020:3216-01, RHSA-2020:3217-01, RHSA-2020:3223-01, RHSA-2020:3227-01, RHSA-2020:3271-01, RHSA-2020:3273-01, RHSA-2020:3274-01, RHSA-2020:3275-01, RHSA-2020:3276-01, SUSE-SU-2020:14440-1, SUSE-SU-2020:2073-1, SUSE-SU-2020:2074-1, SUSE-SU-2020:2076-1, SUSE-SU-2020:2077-1, SUSE-SU-2020:2078-1, SUSE-SU-2020:2079-1, USN-4432-1, USN-4432-2, VIGILANCE-VUL-32957
GRUB2 : exécution de code via Unsigned Kernels Loading Without Shim
Un attaquant peut utiliser une vulnérabilité via Unsigned Kernels Loading Without Shim de GRUB2, afin d'exécuter du code...
ADV200011, CERTFR-2020-AVI-476, CERTFR-2020-AVI-477, CERTFR-2020-AVI-485, CVE-2020-15705, FEDORA-2020-41e57d7649, openSUSE-SU-2020:1280-1, openSUSE-SU-2020:1282-1, RHSA-2020:3216-01, RHSA-2020:3217-01, RHSA-2020:3223-01, RHSA-2020:3227-01, RHSA-2020:3271-01, RHSA-2020:3273-01, RHSA-2020:3274-01, RHSA-2020:3275-01, RHSA-2020:3276-01, SUSE-SU-2020:14461-1, SUSE-SU-2020:2303-1, SUSE-SU-2020:2304-1, SUSE-SU-2020:2305-1, SUSE-SU-2020:2306-1, SUSE-SU-2020:2307-1, SUSE-SU-2020:2308-1, USN-4432-1, USN-4432-2, VIGILANCE-VUL-32956
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Ubuntu :