Derniers journaux de rootix :
- [28/02@18:27] backup sous OpenBSD
- [27/02@20:07] Ministère de l'intérieur et Microsoft
- [24/02@01:16] phpMyAdmin 2.4.0
- [21/02@08:31] archive de phpinfo.net en ligne !
- [17/02@22:54] Humour: Kevin et son patch
- [09/02@18:57] canal #linux-fr sur irc.freenode.net
- [27/01@20:27] caramail est fermé
- [30/12@23:13] Quelle heure il est ?
- [22/12@00:37] Yahoo diffuse vraiment des conneries des fois
- [12/12@22:37] Attention au trou !
- [07/12@12:27] Nouvelle boîte "en option" : PHP
- [05/12@22:13] Nouvelle timezone : GTZ
- [29/11@22:28] Trolle, Troll
Journal : Faille dans le binaire "lprm" de OpenBSD
Posté par Christophe (rOotix) GUILLOUX (Jabber id, page perso, ) le 06 mars 2003> Lire le journal (3 commentaires, moyenne: 1,3).
Re: Faille dans le binaire
Et hop :
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.2/common/010_lprm.patc(...)
-
[^]Re: Faille dans le binaire
Posté par Christophe (rOotix) GUILLOUX (Jabber id, page perso, ) le 07/03/2003 à 08:31. (lien). Évalué à 1.non ce n'était pas celle-là, c'était une autre avec un article en anglais qui annoncait le problème. Je l'ai proposé en news et j'ai ensuite effacé le mail correspondant.
Donc maintenant, c'est les modéros qui l'ont. Moi j'ai plus rien.
Voici la méthode que j'utilise pour upgrader mais ça recompile tout :
+ avec tcsh : setenv CVSROOT anoncvs@anoncvs.ca.openbsd.org:/cvs
sinon avec bash : export CVSROOT=anoncvs@anoncvs.ca.openbsd.org:/cvs
+ cd /usr/src/
+ si on a OpenBSD 3.2 : cvs -q up -rOPENBSD_3_2 -Pd (ça prend un peu de temps)
+ recompiler le noyau :
cd /usr/src/sys/arch/i386/conf
/usr/sbin/config GENERIC
cd /usr/src/sys/arch/i386/compile/GENERIC
make clean && make depend && make
+ rebooter avec le nouveau noyau :
cd /usr/src/sys/arch/i386/compile/GENERIC
cp /bsd /bsd.old
cp bsd /bsd
reboot
+ recompiler les binaires systèmes :
cd /usr/src
rm -r /usr/obj/*
make obj && make build-
[^]Re: Faille dans le binaire
Posté par Xavier Teyssier (Jabber id, page perso, ) le 07/03/2003 à 09:21. (lien). Évalué à 1.Une recherche en trois clics me montre que la précedente faille date de 98!
Je ne pense pas qu'il y en ait 2 qui aient été trouvés en moins de 3 jours...
Pour un article en anglais (en fait, un mail d'une liste de diffusion...), aller sur :
http://www.securityfocus.com/archive/1/314033(...)
Le lien que j'ai donné ci-dessus correspond simplement directement au patch à appliquer (repompé à la fin du mail référencé 2 lignes au-dessus).
-

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.