Liens connexes

Dépêche modérée par

: Disponibilité du noyau 2.4.24

Posté par Sébastien Rohaut (page perso, ). Modéré le 05 janvier 2004.
0
Si vous n'avez pas migré en noyau 2.6, voici une information qui devrait vous intéresser. Un passage sur le site kernel.org nous informe de la disponibilité immédiate du noyau 2.4.24. Il ne s'agit pas ici d'une évolution majeure de la branche 2.4 mais d'une mise à jour de sécurité.

> Lire la suite (54 commentaires, moyenne: 3,3).   [dépêche : 970 caractères]

Quoi de neuf ?

Peu de modifications en fait mais une mise à jour de sécurité d'après le Changelog. Deux failles semblent avoir été corrigées : une sur l'appel système mremap() et une autre sur un défaut de /dev/rtc.

À vos téléchargements !

Philippe ajoute :
Linux Kernel "do_mremap" Privilege Escalation Vulnerability
Une nouvelle vulnérabilité critique a été identifiée dans le noyau Linux Kernel, elle pourrait permettre à un attaquant local l'obtention des privilèges root. Cette faille se situe au niveau de l'appel système do_mremap(), utilisé pour la réorganisation, l'accès et le déplacement dans des zones mémoires virtuelles (VMA). Une erreur au niveau de cette fonction mremap, pourrait provoquer la création d'espaces virtuelles vides (une taille de 0 octet au lieu de 4kB sous i386), ce qui pourrait être exploité afin d'exécuter des commandes arbitraires avec l'UID 0 (root).

Les version 2.2, 2.4, et 2.6 sont vulnérables.

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Disponibilité du noyau 2.4.24

Posté par Matthieu BENOIST () le 05/01/2004 à 16:12. (lien). Évalué à 3.

cf journal http://linuxfr.org/~zyglotron/8137.html(...)
à noter qu'il ne semble pas y avoir le support pour xfs.

L'annonce de la faille de sécurité

Posté par Frédéric Massot (page perso, ) le 05/01/2004 à 16:16. (lien). Évalué à 13.

Vous trouverez l'annonce de la faille de sécurité à cette adresse :

http://isec.pl/vulnerabilities/isec-0013-mremap.txt(...)

Re: Disponibilité du noyau 2.4.24

Posté par franckladit () le 05/01/2004 à 16:21. (lien). Évalué à 3.

On passe en fait sa vie à recompiler... ;(

Et Linux n'y a pas droit non plus à la première page ?

Posté par Raphaël SurcouF (Jabber id, page perso, ) le 05/01/2004 à 17:18. (lien). Évalué à 10.

De mieux en mieux...
Non seulement, il s'agit d'une mise à jour officielle et pas une béta,
mais en plus, il y a une correction de bug importante là...
On est bien sur linuxfr.org, non ? Pourquoi est-ce en seconde page ?

[+] Re: Disponibilité du noyau 2.4.24

Posté par Tim (page perso, ) le 05/01/2004 à 18:17. (lien). Évalué à -2.

J'ai installer le 2.4.23 de ma debian hier :(
Menfin, il pouvait pas prévenir ?!

Re: Disponibilité du noyau 2.4.24

Posté par Tutur () le 05/01/2004 à 18:38. (lien). Évalué à 0.

Allez plus qu'un numéro et il y aura autant de version de 2.4 que de 2.2. Franchement, le travail sur le noyeau, c'est plus ce que c'etait avant.

--
\_°< C01N C01N ! >°_/

Et toujours le bug du module e1000 !!!!

Posté par Éric Seigne () le 05/01/2004 à 18:44. (lien). Évalué à 3.

Et toujours impossible pour moi d'upgrader :(((

La raison est simple: le support des cartes e1000 est foireux, comme expliqué sur le bugzilla du kernel:

http://bugzilla.kernel.org/show_bug.cgi?id=1674(...)

Donc on a un kernel foireux mais impossible de le mettre à jour tout simplement pasque si je le fais je n'ai plus de réseau (super un serveur sans réseau) !!

Là sur le coup c'est vraiment pas glop,

Éric

[+] noyau Linux Kernel

Posté par TazForEver () le 05/01/2004 à 20:55. (lien). Évalué à -5.

sans déconner !

Qui est Marcello Tosatti ?

Posté par TazForEver () le 05/01/2004 à 20:59. (lien). Évalué à 6.

le voici dans une récente interview -> http://kerneltrap.org/node/view/1880(...) <-

Re: Disponibilité du noyau 2.4.24

Posté par Rastaman (page perso, ) le 07/01/2004 à 00:12. (lien). Évalué à 1.

Pour ceux qui sont concernés, sachez que depuis le 2.4.23 et aussi dans le 2.6 est dispo le pilote des cartes réseau NVidia des NForce2 (CM Asus A7N8X pour le cas que je connais).

Plus besoin d'utiliser le driver fermé nvnet, le driver GPL obtenu par ingéniérie inverse est forcedeth

--
In tchio tour din ch'Nord ?
betizfest.info

Revenir en haut de page