Liens connexes

Dépêche modérée par

: Vulnérabilité de tous les noyaux 2.4.x / 2.6.x

Posté par FRLinux (page perso, ). Modéré le 15 juin 2004.
0
Une nouvelle vulnérabilité a été découverte le 09 juin 2004 concernant tous les noyaux 2.4.x et 2.6.x (détails des noyaux non vulnérables dans l'annonce en anglais).

Cette faille nécessite un accès local à la machine et peut s'exécuter par la compilation d'un simple programme en C. Le bug a été également reporté dans le bugzilla de GCC (versions affectées 2.96, 3.0, 3.1, 3.2, 3.3 et 3.3.2).

Le patch concerne un simple changement de ligne sur la fonction clear_fpu() changeant l'appel asm volatile de ("fwait") vers ("fnclex ; fwait").

Le lien comporte un patch pour 2.4.x, 2.6.x et le test permettant de tester votre système, il est recommandé de synchroniser les systèmes de fichiers avant de tenter l'exploit.

> Lire les commentaires (40 commentaires, moyenne: 2,6).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Le patch ne suffit pas

Posté par capicapio () le 15/06/2004 à 08:46. (lien). Évalué à 11.

"Evil can not do any damange once this patch is applied, but it will keep running at 99% CPU until it is killed (like any other process)."

En gros, le code malfaisant ne peut plus endommager votre système une fois que vous avez appliqué le patch (et recompilé le noyau), mais l'application tournera, occupant 99% du CPU jusqu'à ce que vous la tuiez.

Moralité : comme toujours, patch ou pas, faille ou pas, ayez toujours un oeil sur votre système!

FEDORA CORE 2 USER

Posté par rsystem () le 15/06/2004 à 08:47. (lien). Évalué à 4.

pour ceux qui comme moi utilisent la fedora Core 2,
le kernel 2.6.6-1.435 est à jour et disponible depuis hier soir.

messieurs à vos compilo

N.B: le kernel source code pour le 2.6.6-1.435 n'était pas disponible sur le mirroir de rpmfind.

y'a pas à dire yum est tous simplement génial ;)

Comment découvre-t-on de telles failles ?

Posté par Salagnac () le 15/06/2004 à 08:48. (lien). Évalué à 7.

Comment découvre-t-on de telles failles ? C'est une question que je me suis toujours posée lorsque sont rendues publiques des failles aussi tordues ?
"discovered by Stian Skjelstad while he was doing some code tests.", dit le premier lien. Mais qu'essayait-il de tester ?

Ca me laisse quand meme perplexe, surtout que, le gars qui a découvert ça, il n'était pas à priori mal intentionné, mais ensuite, une fois la nouvelle répandue, plein de script kiddies ont fait tomber des serveurs honnètes. (non, je ne suis pas en train de relancer le troll sur la non-divulgation des failles)

Explications

Posté par Christophe Lucas (page perso, ) le 15/06/2004 à 09:21. (lien). Évalué à 7.

Pour ceux que cela intéresse et veulent savoir pourquoi le noyau freeze, lisez ce mail dans le thread pointé par le journal ( https://linuxfr.org/~ange_thom/13734.html(...) ) :
http://marc.theaimsgroup.com/?l=linux-kernel&m=108704809114434&(...)

Ok, le patch du mec est un peu light ;-)

Bonne journée.
--
Christophe

--
- Christophe -

Crash et non root access

Posté par gc (page perso, ) le 15/06/2004 à 09:52. (lien). Évalué à 5.

Moi quand je lis "vulnérabilité" je pense tout de suite à "méchant hacker^Hcracker qui a accès root à une machine sans y être normalement autorisé". Je suis le seul ou non ?

Bref, une vulnérabilité qui crash le kernel saipabien(tm) mais c'est quand même largement moins grave qu'un root access.

D'ailleurs c'est amusant, chez d'autres OS propriétaires il y a plusieurs vulnérabilités par an qui donne un root access, sous linux c'est quand même pas si souvent (le bug ptrace est déjà vieux... date des alentours du 2.4.20 IIRC).

[+] Trollons...

Posté par Xavier Teyssier (Jabber id, page perso, ) le 15/06/2004 à 11:20. (lien). Évalué à -5.

Encore un bug/faille qui nous pousse à patcher le noyeau !

C'est nul ce système !

BSD, c'est Mieux !

:-)

Pile TCP/IP

Posté par Benjamin G. ( Prae ) (page perso, ) le 18/06/2004 à 09:59. (lien). Évalué à 1.

A noter que même après un freeze, le kernel continue de fonctionner de faire transiter les paquets ...

La pile réseau du kernel ne semble pas être affecté (allez savoir pourquoi ?!)

Si cela arrive sur un FW, cela ne pose pas de problème et permet de refaire une machine proprement sans se presser.

Revenir en haut de page