un rapide journal pour info :
la faille est apparemment liée à gcc et à certains noyaux.
l'éxécution d'un petit programme en C ferait totalement bloquer la machine.
il suffit d'avoir un compte shell sur la machine (user, meme pas root).
la news est passée sur slashdot, l'article référencé donne des indications sur les noyaux victimes, le code c de l'appli en question, et des patchs.
l'article sur slashdot :
http://slashdot.org/articles/04/06/14/118209.shtml?tid=106&tid=(...)
certains commentaires y sont d'ailleurs hilarants (http://slashdot.org/comments.pl?sid=110983&cid=9418977(...)<- (…)
Journal faille dans les linux 2.4.2x et 2.6.x
14
juin
2004
