Sécurité : Deux failles de sécurité pour les noyaux Linux 2.4.x et 2.6.x
Posté par BillyTheKid (). Modéré le 15 décembre 2004.
K-OTik Security nous apprend que deux vulnérabilités ont été identifiées dans le noyau Linux, elles pourraient être exploitées par un attaquant afin de causer un déni de service ou augmenter ses privilèges.
1) Le premier problème résulte d'une erreur présente au niveau du module IGMP (Internet Group Management Protocol), elle pourrait être exploitée par un utilisateur local afin d'augmenter ses privilèges (à root), ou par un attaquant distant afin de causer un déni de service [l'attaquant devra être capable d'envoyer des requêtes IGMP_HOST_MEMBERSHIP_QUERY, et les fichiers /proc/net/igmp et /proc/net/mcfilter cibles devront être non vides].
2) La seconde vulnérabilité concerne la fonction scm_send(), elle pourrait être exploitée par un utilisateur local afin de causer un Déni de Service. L'exploitation (à des fins d'élévation de privilèges) n'est pas possible sous Linux 2.4.x, la possibilité d'exploitation sous Linux 2.6.x n'a pas été confirmée/infirmée.
Aucun correctif officiel pour l'instant, donc patience.
1) Le premier problème résulte d'une erreur présente au niveau du module IGMP (Internet Group Management Protocol), elle pourrait être exploitée par un utilisateur local afin d'augmenter ses privilèges (à root), ou par un attaquant distant afin de causer un déni de service [l'attaquant devra être capable d'envoyer des requêtes IGMP_HOST_MEMBERSHIP_QUERY, et les fichiers /proc/net/igmp et /proc/net/mcfilter cibles devront être non vides].
2) La seconde vulnérabilité concerne la fonction scm_send(), elle pourrait être exploitée par un utilisateur local afin de causer un Déni de Service. L'exploitation (à des fins d'élévation de privilèges) n'est pas possible sous Linux 2.4.x, la possibilité d'exploitation sous Linux 2.6.x n'a pas été confirmée/infirmée.
Aucun correctif officiel pour l'instant, donc patience.
Source : K-OTik.COM (681 hits)
Noyau Linux (293 hits)
> Lire la dépêche (99 commentaires, moyenne: 2,2).
Vous avez demandé le commentaire #510621.




Faille de secu en 2nd page ....
Ne serait-il pas plus logique de faire passer les annonces de failles de securite en 1ere page plutot qu'en 2nd ?
Mais bon, c'est juste une remarque comme ca ... :]
[+] [^]Re: Faille de secu en 2nd page ....
T'es fou ? As-tu pensé aux pressed dissaïdor qui n'ont pas le temps de se préoccupper de toutes ces conneries de seconde page ? Il faut une annonce clair. Le LL, c'est comme pour la politique de Raffarin : IL FAUT DE LA COMMUNICATION ! Le root est proie et la faille est proche !
[^]Re: Faille de secu en 2nd page ....
Après la chasse à l'homme, la chasse au root, notre société n'est plus très sociable, aussi fou que cela paraisse....
:D
Unfortunately no one can be told what a troll is - you have to do it yourself.