Risque(s)

  • exécution de code arbitraire
  • élévation de privilèges

Systèmes affectés

Pour le CVE-2013-0871 :

  • Red Hat Enterprise Linux version 6
  • Ubuntu LTS 12.04 Precise
  • Ubuntu LTS 10.04 Lucid
  • Ubuntu LTS 8.04 Hardy (non corrigé)
  • Debian Squeeze 6
  • SUSE Linux Enterprise 11
  • Linux Mandriva (non corrigé)

Pour le CVE-2013-1763 :

  • Noyau Linux versions 3.3 à la 3.8

Résumé

De multiples vulnérabilités ont été corrigées dans le noyau Linux. Elles permettent à un attaquant de provoquer une exécution de code arbitraire et une élévation de privilèges. Des codes d'exploitation sont disponibles publiquement et sont largement diffusés.

Pour le CVE-2013-1763 les systèmes suivants ne sont pas affectés :

  • Red Hat Enterprise Linux
  • Ubuntu LTS 12.04 Precise
  • Ubuntu LTS 10.04 Lucid
  • Ubuntu LTS 8.04 Hardy
  • Debian Squeeze 6
  • SUSE Linux Enterprise
  • Linux Mandriva

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation