Derniers journaux de dmz :
- [06/07@08:36] Problème de couleur dans un Net Terminal
- [14/06@14:11] Photo P2P
- [22/04@11:50] Tutorial J2EE pratico pratique ?
- [28/02@13:25] Segmentation fault dans Samba
- [23/02@12:39] Compatibilité portable <-> Linux
- [17/09@09:54] Gestion de configuration
Journal : Faille dans les noyaux 2.4.27 et 2.6.8
Posté par Damien Metzler () le 15 novembre 2004
0
Je suis étonné qu'il n'y ait pas encore de nouvelle à ce sujet là (même dans les journaux) mais il y a un grosse faille dans le loader ELF du noyau.http://securitytracker.com/alerts/2004/Nov/1012165.html(...)
En gros, un utilisateur local peut acquérir les droits de root et tout ce qui s'en suit. Les noyaux 2.4.27 et 2.6.8 sont touchés et il n'y pas de solution pour l'instant.
> Lire le journal (3 commentaires, moyenne: 3).
pas de solutions ?
Posté par
Mjules (page perso, ) le 15/11/2004 à 10:20. (lien). Évalué à 4.
pourtant ça y ressemble :
noyaux 2.4 :
http://kerneltrap.org/node/view/4209?PHPSESSID=ebeaf018223fecd18365(...)
noyaux 2.6 :
http://kerneltrap.org/node/view/4205(...)
maintenant, j'ai peut-être mal compris
-
[^]Re: pas de solutions ?
Posté par tinodeleste () le 15/11/2004 à 10:27. (lien). Évalué à 4.si apparemment, il y a une solution:
http://lwn.net/Articles/110898/(...)
.
Posté par
couriousous () le 15/11/2004 à 10:41. (lien). Évalué à 1.
Il semblerait que ces failles soient difficielement voir pas exploitable sur ix86. Mais je sais pas si en bidouillant l'exploit exposé on peu obtenire un shell root.

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.