Faire un don ! | | style | statistiques | contactez-nous | plan | lettre d'information

Liens connexes

Dépêche modérée par

: Alerte de sécurité dans le noyau Linux

Posté par Vincent. Modéré le 20 avril 2004.
Une vulnérabilité critique a été identifiée dans le noyau Linux, elle pourrait être exploitée par un attaquant local afin d'obtenir les privilèges "root". Ce problème de type "integer overflow" résulte d'une erreur présente au niveau de la fonction ip_setsockopt() combinée à l'option MCAST_MSFILTER (fichier net/ipv4/ip_sockglue.c) qui ne calcule pas correctement l'espace mémoire noyau (IP_MSFILTER_SIZE), ce qui pourrait permettre à un utilisateur local l'augmentation de ses privilèges.

NdM : a été proposé par jaune également.
NdM2 : les noyaux 2.4.26 et 2.6.4, déjà disponibles, ne sont pas concernés.

> Lire la dépêche (31 commentaires, moyenne: 2,7).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Alerte de sécurité dans le noyau Linux

Posté par Sisbro () le 20/04/2004 à 20:07. (lien). Évalué à 14.

* Versions Vulnérables *

Linux kernel version 2.4.22 à 2.4.25
Linux kernel version 2.6.1 à 2.6.3

* Solution *

Linux kernel version 2.4.26
Linux kernel version 2.6.4

Re: Alerte de sécurité dans le noyau Linux

Posté par lezardbreton (Jabber id, page perso, ) le 20/04/2004 à 20:11. (lien). Évalué à 3.

Une question pour ceux qui savent.
Existe-t-il des patchs de sécurités pour des versions de noyaux antérieurs (2.4.22 dans mon cas) ? Je ne suis pas motivé par une reconfiguration du noyau et un changement en version supèrieure, et je pense que je ne suis pas le seul dans ce cas.

Re: Alerte de sécurité dans le noyau Linux

Posté par Andre DUCLOS (page perso, ) le 20/04/2004 à 20:18. (lien). Évalué à 2.

Quelqu'un peut m'expliquer ce passage dans le troisieme lien :

5. Credits:

Paul Starzetz discovered the vulnerability over half a year ago. Wojciech Purczynski performed further research and developed exploit code.

J'ai du mal a comprendre.

Re: Alerte de sécurité dans le noyau Linux

Posté par Pinaraf (Jabber id, ) le 20/04/2004 à 20:18. (lien). Évalué à 2.

Est-ce-que les noyaux SELinux (entre autres... Je me pose la question pour tous les autres noyaux spéciaux orientés sécurité) sont vulnérables ?

Re: Alerte de sécurité dans le noyau Linux

Posté par Obsidian () le 20/04/2004 à 21:09. (lien). Évalué à 6.

Au fait, de telles news sont-elles encore compatibles avec notre LEN bienveillante ?

Re: Alerte de sécurité dans le noyau Linux

Posté par Ramso (page perso, ) le 20/04/2004 à 21:38. (lien). Évalué à 3.

http://www.uniras.gov.uk/vuls/2004/236929/index.htm(...)

Ben c'est la fête ce soir !

--
Groar !

encore un fud...?

Posté par arslan () le 21/04/2004 à 08:51. (lien). Évalué à 0.

Il parait que j'ai raté des échanges houleux avec la société british MI2G qui aurait "prouvé" en janvier que linux est l'OS le plus percé avec 16 000 attaques réussies contre 2 000 pour Win32 ?

Re: Alerte de sécurité dans le noyau Linux

Posté par Pireer Mtora () le 23/04/2004 à 12:01. (lien). Évalué à 1.

Du fait de cette faille, j'en ai profité pour installer un noyau 2.4.25-tmb de mandrake, mais que signifie tmb? Est un noyau experimental avec des trucs de mandrake?

Revenir en haut de page