Un dépassement de tampon permettant d'exécuter du code en tant que root vient d'être découverte dans les drivers binaires nvidia, versions 8774 et 8762, un exploit est déja disponible : http://www.rapid7.com/advisories/nv_exploit.c
Le SA : http://www.rapid7.com/advisories/R7-0025.jsp
Sources : http://kerneltrap.org/node/7228 et http://undeadly.org/cgi?action=article&sid=2006101619542(...)
Je suppose que ca va relancer la guerre des pour ou contre les blobs ... et je suis pas mécontent de ne pas utiliser ces drivers, étant principalement sous OpenBSD.
Ps : je fais ce journal court et en première page pour faire circuler rapidement l'information, libre à vous d'en faire une dépêche...
# Et on dis...
Posté par Snarky . Évalué à 1.
[^] # Re: Et on dis...
Posté par Sylvain Rampacek (site web personnel) . Évalué à 9.
[^] # Re: Et on dis...
Posté par andeus . Évalué à 10.
[^] # Re: Et on dis...
Posté par viking . Évalué à 10.
[^] # Re: Et on dis...
Posté par un_brice (site web personnel) . Évalué à 5.
<FUD>Parait-il (un Misc mentionait Microsoft) que d'autres éditeurs de logiciels propriétaires ont tendance à en faire de même : on annonce pas tout, ça fait plus joli dans les stats des marketeux...</FUD>
[^] # Re: Et on dis...
Posté par kraman . Évalué à 2.
(certes pas des failles, mais tout de meme)
[^] # Re: Et on dis...
Posté par fabien . Évalué à 3.
maintenant, regardez ce bug
https://bugzilla.mozilla.org/show_bug.cgi?id=328346
C'est pas une faille a propement parler, c'est juste un bug qui fait de FFx ne prends pas le bon certificat...
Ce bug existe depuis la version 1.5 et ne sera pas corrigé dans la 2.0
Ceci semble être d'une importance capitale, voir ici http://groups.google.com/group/mozilla.dev.planning/browse_t(...)
Et c'est "par hazard" que je suis tombé sur ca grace a mozillazine,
Je dis pas que le libre c'est pas bien. non simplement je pense qu'il faut sortir du dogme, arreter de rabacher sans discontinuer toujours les même phrases alors que bien entendu nous n'en savons rien. il faudrait être un core dev de chacun de ces projet libres pour le savoir..
mais bon, que voulez-vous... c'est dans la nature de la moule...
[^] # Re: Et on dis...
Posté par kraman . Évalué à 8.
tu sais ce qu'on dit :
Comment transformer 15 moules en experts en securite?
Tu poste un journal sur linuxfr avec le mot "faille" dedans.
[^] # Re: Et on dis...
Posté par un_brice (site web personnel) . Évalué à 6.
Au contraire, la faille Nvidia n'a pas été révélé, en deux ans, mais fixée en douce et divulguée à posteriori par un geek.
C'est capital, notement au niveau de la gestion de l'urgence de la mise à jour.
De plus, le bug que tu mentionne (bit "non répudiable" des certificats SSL ignoré) est vraiment mineur par rapport à une compromission du root. Enfin, le patch et disponible est fait moins de 100 lignes, ce qui te permet de l'appliquer sur ton build perso de Firefox^WIceweasel, si vraiment tu y tient.
[^] # Re: Et on dis...
Posté par Frédéric Péters (site web personnel) . Évalué à 6.
Moi ça me semblerait pas mal pour l'image, du développement libre, de Firefox, etc.
[^] # Re: Et on dis...
Posté par Mickaël Sibelle (site web personnel) . Évalué à 3.
TU SORT !
:D
[^] # Re: Et on dis...
Posté par Yth (Mastodon) . Évalué à 4.
« Tu sors ! »
Avec « tu » comme sujet c'est facile le verbe prend toujours un « s ».
Yth.
[^] # Re: Et on dis...
Posté par Aldoo . Évalué à 7.
Mais peut-être que tu fais du troisième degré... dans ce cas je sore ! (47e degré !)
[^] # Re: Et on dis...
Posté par Gabriel Linder . Évalué à 3.
[^] # Re: Et on dis...
Posté par Yth (Mastodon) . Évalué à 2.
Joli, en effet.
Je vais aller dormir un peu moi, et surtout, surtout, arrêter de jouer les maître Ythello, promis juré :)
Enfin, jusqu'à ce que je croise une faute qui pique vraiment trop les yeux...
Yth...
# Et dans les Beta
Posté par Tonton Benoit . Évalué à 1.
Sinon bien content d'utiliser ces drivers avec lesquels tout Marche des jeux 3D (c'est même plus performent que sous Windows) à Compiz/Beril !
[^] # Re: Et dans les Beta
Posté par scullder . Évalué à 2.
http://www.phoronix.com/scan.php?page=news_item&px=Mjg5M(...)
[^] # Re: Et dans les Beta
Posté par Pascal Terjan (site web personnel) . Évalué à 7.
http://www.nvnews.net/vbulletin/showpost.php?p=1027749&p(...)
# Mh.
Posté par gaston . Évalué à 7.
Après plus ample lecture, il apparait que la faille/bug est connue depuis 2004, mais qu'elle n'a pas été fixée depuis par Nvidia, ce que démontre l'exploit.
Ce driver binaire a de toute facon une réputation déplorable en terme de stabilité, surtout dans les versions précédentes.... il est conseillé d'utiliser le driver libre nv en attendant que le bug soit fixé dans une prochaine version, ce qui va probablement pousser nvidia a sortir plus rapidement les drivers 9xxx déja disponibles en béta.
Ou sinon, espérer que le projet nouveau ( http://nouveau.freedesktop.org ) avance à grands pas pour nous débarasser de ce blob.
[^] # Re: Mh.
Posté par Éric (site web personnel) . Évalué à 4.
cf Pascal juste plus haut qui a répondu après toi : c'est justement déjà corrigé, depuis un mois.
[^] # Re: Mh.
Posté par gaston . Évalué à 3.
[^] # Re: Mh.
Posté par gnumdk (site web personnel) . Évalué à 5.
[^] # Re: Mh.
Posté par iug . Évalué à 1.
# ...
Posté par M . Évalué à 4.
En fessant n'importe quoi y a moyen de planter le pc (voir peut etre meme plus...).
[^] # Re: ...
Posté par MrLapinot (site web personnel) . Évalué à 4.
[^] # Re: ...
Posté par Yth (Mastodon) . Évalué à 5.
Yth, mais pourquoi j'ai acheté cette carte de merde...
[^] # Re: ...
Posté par Tonton Benoit . Évalué à 10.
Jamais eu ni de segfault du serveur X ni de kernel panic, donc ça dépend surement beaucoup de la configuration ;)
[^] # Re: ...
Posté par aurel (site web personnel, Mastodon) . Évalué à 5.
PS: salut sergent ! ;)
[^] # Re: ...
Posté par Yth (Mastodon) . Évalué à 4.
Ouaip, ça dépend aussi de la conf, avec la NVidia et le blob proprio, ça plantait si l'option RenderAccel était mise, en la virant ça marchait aussi bien côté 3D, sauf que ça plantait plus du tout...
Avec l'ATI, blob proprio aussi, faut juste pas que je quitte le serveur X, ou alors que j'arrive à le killer complètement avant qu'il ne tente de redémarrer, sinon il fait freezer la machine à tel point que les « Magic System Request » ne font rien du tout...
Mais je sais, je suis bête, j'ai une carte récente, faut vraiment être niais alors pour faire ça, mais j'ai pas fait gaffe, et après j'ai voulu voir ce que donnait Celestia avec des grosses textures de malade, d'où le blob proprio pour avoir l'accélération...
Yth.
[^] # Re: ...
Posté par gnumdk (site web personnel) . Évalué à 3.
Option marquée comme expérimentale dans le ReadMe et qui a été meme totalement déconseillé sur les version 6* du driver il me semble.
[^] # Re: ...
Posté par aurel (site web personnel, Mastodon) . Évalué à 2.
Pour les plantages avec RenderAccel, j'en ai vu quelques uns lorsque j'avais activé l'option pour m'amuser un peu avec il y a quelques mois, mais comme dit dans le post ci dessous, c'était à mes risques et périls.
J'ai rendu les armes à l'époque, mais j'ai réactivé l'option après quelques versions des drivers, et ca a toujours très bien marché depuis sur le NV41.9 de mon laptop :)
[^] # Re: ...
Posté par kraman . Évalué à 9.
avec une pelle?
# ça donne de l'eau au moulins des openbsdistes
Posté par Psychofox (Mastodon) . Évalué à 9.
dans le commentaire de l'exploit :
/*
* "It's so hard to write a graphics driver that open-sourcing it would
* not help."
* - Andrew Fear, Software Product Manager (NVIDIA Corporation).
*/
hin hin hin...
[^] # Re: ça donne de l'eau au moulins des openbsdistes
Posté par Psychofox (Mastodon) . Évalué à 10.
[^] # Re: ça donne de l'eau au moulins des openbsdistes
Posté par theocrite (site web personnel) . Évalué à 0.
[^] # Re: ça donne de l'eau au moulins des openbsdistes
Posté par Krunch (site web personnel) . Évalué à 1.
pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.