Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

: Faille de sécurité dans le noyau Linux

Posté par Jar Jar Binks (page perso, ). Modéré le 17 mars 2003.
Une importante faille de sécurité a été découverte dans le noyau Linux par Andrzej Szombierski. Elle permet aux utilisateurs locaux de gagner les privilèges du super-utilisateur (root) grâce à un bug dans l'appel système ptrace. La mise à jour immédiate de votre noyau est donc chaudement recommandée.

La faille est corrigée dans Linux 2.2.25 pour le noyau 2.2, et un patch est fourni par Alan Cox pour les noyaux 2.4. Les versions 2.0 et 2.5 ne sont pas vulnérables (de lapin).

> Lire la dépêche (78 commentaires, moyenne: 6,5).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Lapin compris ... enfin si apres tout

Posté par jr lamoule (page perso, ) le 17/03/2003 à 20:55. (lien). Évalué à 1.

Merci Pterjan pour m'avoir expliqué ce fabuleux jeu de mot
vulnerable de lapin
rable de lapin

Et j'attribue a Jar Jar Binks un point Kadreg .

Merci
[-1]

Re: Faille de sécurité dans le noyau Linux

Posté par Boa Treize (page perso, ) le 17/03/2003 à 20:57. (lien). Évalué à 11.

Bon ça va, j'ai confiance en mes utilisateurs locaux. De toutes façons, les failles locales, il doit en rester des centaines dans Linux et autres outils système.

Re: Faille de sécurité dans le noyau Linux

Posté par bmc () le 17/03/2003 à 22:06. (lien). Évalué à 8.

Ouf, mon 2.5 de_tous_les_jours n'est pas atteint :-)
Et puis il est nettement plus performant en utilisation desktop. Bientot, Linux sera fin prêt pour le desktop, et on pourra passer le prendre.

Re: Faille de sécurité dans le noyau Linux

Posté par Alex Motquin () le 17/03/2003 à 22:12. (lien). Évalué à 7.

Comment je dois faire si j'ai une distrib Mandrake avec un noyau de base de la distrib ?
Est ce qu'il ya moyen d'appliquer des patchs sans devoir recompiler?

Merci d'avance pour l'info

Alex

Comment faire pour patcher?

Posté par Sirrus () le 17/03/2003 à 23:22. (lien). Évalué à 1.

Oui, question idiote. J'ai l'expérience d'avoir déjà compilé des logiciels et de les installer mais là je ne vois pas comment on fait à partir de ce lien... faut faire un copier-coller???

Re: Faille de sécurité dans le noyau Linux

Posté par ptit_tux () le 18/03/2003 à 01:29. (lien). Évalué à 22.

Ne serait-il pas plus pertinent de mettre un lien vers les mirroirs de http://www.kernel.org/(...) ?
http://master.kernel.org/mirrors/nindex.shtml(...)

Un lien directe sur linux-2.2.25 sur le mirroir Français :
http://www.fr.kernel.org/pub/linux/kernel/v2.2/linux-2.2.25.tar.gz(...)

Plus intelligament prennez le patch 24 -> 25 qui est tout petit (moins d'1 Ko) :
http://www.fr.kernel.org/pub/linux/kernel/v2.2/patch-2.2.25.gz(...)

Je dis ça mais je dis rien. Le 2.2 n'est pas autant utilisé que le 2.4 actuellement.

Alan Cox semble connaitre LinuxFR

Posté par Frédéric Massot (page perso, ) le 18/03/2003 à 07:33. (lien). Évalué à 14.

Dans le mail d'Alan cox publié sur lwn.net l'adresse email de LinuxFr apparait : kernel@linuxfr.org :o)

http://lwn.net/Articles/25669(...)

Re: Faille de sécurité dans le noyau Linux

Posté par kesako () le 18/03/2003 à 08:20. (lien). Évalué à 4.

Et merde, je vais devoir sacrifier mon uptime de 138 jours ...

(ok ok -> [])

Re: Faille de sécurité dans le noyau Linux

Posté par Cyrille Mars (page perso, ) le 18/03/2003 à 09:39. (lien). Évalué à 1.

quelqu'un a entendu parlé d'un patch pour le kernel 2.4.18 ?

Rik Van Riel

Posté par 123neveu () le 18/03/2003 à 13:07. (lien). Évalué à 9.

Rik Van Riel passe chez Redhat. Suse et redhat vont bientôt avoir tout le "top50" de Linux.

http://www.surriel.com/nh.shtml(...)

Plus ou moins corrigé...

Posté par farib () le 20/03/2003 à 00:51. (lien). Évalué à 1.

j'ai sur un forum un topic sur cette faille

ca marche bien sur mon 2.4.18 ;-)

mais

soit disant ca touche pas les 2.5

asphro@minautore asphro $ uname -a
Linux minautore.synoptick.com 2.5.64 #2 Thu Mar 13 20:58:54 CET 2003 i686 Intel(R) Celeron(TM) CPU 1200MHz GenuineIntel GNU/Linux
asphro@minautore asphro $ ./ptrace
root@minautore asphro # id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel),11(floppy),20(dialout),26(tape),27(video)
root@minautore asphro #

(ne vient pas de moi)

sur le forum en question, il apparait que selon les contextes de compilation du prog exploitant la faille, les patches sont plus ou moins efficaces

je sais pas s'il c'est "dangereux" que je poste le lien ?
(dans le doute, mailez moi)

un exploit ?

Posté par Anonyme () le 20/03/2003 à 15:16. (lien). Évalué à 1.

nan, des exploits.

Le mien arrive tard, tant pis.

http://sed.free.fr/ptrace.c(...)

"ptrace exploit" sur groups.google.com
file plein de trucs.

Un article sur bugtraq semble-t-il aussi.
slashdot (pas regardé, pas le temps)

bon, au boulot maintenant, c'est bien amusant tout
ça mais ça nourrit pas sa femme.

Revenir en haut de page