Journal : Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

Posté par Mathieu Pillard (page perso, ) le 01 décembre 2003
0
http://www.securityfocus.com/archive/1/346095/2003-11-28/2003-12-04(...)

Voila donc comment les serveurs debian ont été corrompus... Bon bah si yen a qui cherchaient encore une bonne raison de mettre a jour leur noyau... :)

> Lire le journal (9 commentaires, moyenne: 1,3).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

Posté par Buto () le 01/12/2003 à 21:17. (lien). Évalué à 3.

Ca mérite une news, d'autant plus que la faille est déjà exploitée !

Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

Posté par Ramso (page perso, ) le 01/12/2003 à 22:06. (lien). Évalué à 2.

Les serveurs de security.debian.org sont en place et d'ailleurs je suis passé à la dernière version de stable par la même occasion.

(pfff 100 jours d'uptime foutus... ;-))

Ça laisse entendre que le reste des serveurs va bientôt être remis en place aussi.

--
Groar !
  • [^]Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

    Posté par kaouete (page perso, ) le 01/12/2003 à 22:18. (lien). Évalué à 1.

    j'espere, mes upgrade quotidiennes de sid me manquent :/

    • [^]Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

      Posté par Ramso (page perso, ) le 02/12/2003 à 08:45. (lien). Évalué à 1.

      Bienvenue au club (non pas celui de mandrake !)

      --
      Groar !

Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

Posté par Boa Treize (page perso, ) le 01/12/2003 à 22:35. (lien). Évalué à 1.

Les packages Slackware pour tout ce qui touche au noyau ont été mis à jour dans slackware-current, et sont maintenant en version 2.4.23. J'espère que Patrick Volkerding mettra aussi à jour les versions précédentes de Slackware.

  • [^]Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

    Posté par jmfayard () le 02/12/2003 à 01:10. (lien). Évalué à 1.

    Outre Debian et Slackware, d'après bugtraq :

    Mandrake a fait une mise à jour pour les 9.0, 9.1, Corporate Server 2.1, Multi Network Firewall 8.2. (La 9.2 n'est pas affectée)
    Trustix Secure Linux aussi, mais je ne sais pas ce que c'est.

  • [^]Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

    Posté par Matho (page perso, ) le 02/12/2003 à 09:06. (lien). Évalué à 1.

    Dis moi Boa Treize, pour les maj slack tu te contenterais d'un installpkg/upgradepkg si tu te sers du noyau "vanilla" ?

    Jusqu'a présent, je me faisais un download/recompilation a la main mais comme j'ai plusieurs serveurs à mettre à jour, je me demande si une maj via swaret/slack-get est possible de manière plus aisée.

    Il faut croire qu'apres toutes ces années, je deviens feignant (bref que je me debianise quoi... )

    • [^]Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

      Posté par Matho (page perso, ) le 02/12/2003 à 10:54. (lien). Évalué à 1.

      Je me réponds a moi-meme

      - edition de /etc/swaret.conf pour ne pas exclure le kernel
      - swaret --update
      - swaret --upgrade

      un petit coup de lilo derriere pour être sur
      Et ça a marché.

      root@Nebuchadnezzard:~# uname -a
      Linux Nebuchadnezzard 2.4.23 #6 Sat Nov 29 22:47:03 PST 2003 i686 unknown unknown GNU/Linux

      a la place de
      Linux Nebuchadnezzard 2.4.21 #6 Sat Jun 14 22:48:45 PDT 2003 i686 unknown unknown GNU/Linux

    • [^]Re: Faille locale dans les noyaux 2.4.x < 2.4.23 et 2.6-testx < 2.6.0-test6

      Posté par Boa Treize (page perso, ) le 02/12/2003 à 11:22. (lien). Évalué à 1.

      Si tu as plusieurs machines, une solution à mi-chemin du noyau 100% générique Slackware et du noyau 100% optimisé par machine, c'est le noyau 100% optimisé-générique pour l'ensemble de tes machines. Tu te prends la tête une ou deux fois pour n'oublier aucune option, et ensuite du fais un package à toi que tu installes sur chaque machine.

Revenir en haut de page