|
daumal 209
| Posté : 27-02-2004 17:40
Le noyau de Linux souffre d’une nouvelle faille relativement dangereuse.
La vulnérabilité découverte pourrait permettre à un utilisateur simple d’élever ses privilèges et d’exécuter des commandes en tant que root.
Linux n’est pas en reste dans l’actualité brûlante de ces dernières semaines.
Une nouvelle faille dans son noyau vient d’être découverte.
Son exploitation reste limitée car elle nécessite pour l’assaillant d’avoir un compte utilisateur sur la machine cible.
Cependant, cette vulnérabilité pourrait permettre à un pirate sans droits particuliers d’élever ses privilèges et exécuter des commandes en tant que root mettant ainsi en péril la sécurité et l'intégrité de la machine attaquée.
Le problème de sécurité réside dans une mauvaise utilisation de l’appel system mremap() qui gère les zones de mémoires virtuelles (VMA). Les versions des noyaux vulnérables sont 2.2.X / 2.2.25, 2.4.X / 2.4.24 et 2.6.X / 2.6.2
Pour vous prémunir de cette faille il est conseillé de mettre à jour votre noyau au plus tôt.
Lire la suite pour la mise a jour
Lien vers la mise a jour sur Le site Kernel.org.
|  Profil www
|
|
Tito 7758
| Posté : 27-02-2004 18:32
Aaaa, c'est pour ça que j'ai reçu 2 mails de RedHat Network
Windows aussi a des failles seulement les gens trouvent les possibilités de l'administrateur tellement restreintes que ça ne vaut pas le coup |  Profil E-mail www
|
|
webservor 1856
| Posté : 27-02-2004 19:19
Windows n'a pas que des failles, il en est bourré:
Windows est une passoire. |  Profil
|
|
Anonyme 19853
| Posté : 07-03-2004 01:55
C n'est pas une nouvelle faille, elle est connu depuis longtemps.....
De plus, pas de quoi s"affolé, puisqu'il faut un compte utilisateur sur le machine, et en plus que GCC sous installé (beaucoup de serveur pour des résond de sécuriter l'install puis le désinstalle dès que il on fini leur installation)
Citation :
Les versions des noyaux vulnérables sont 2.2.X / 2.2.25, 2.4.X / 2.4.24 et 2.6.X / 2.6.2
FAUT !!!! le noyau 2.6.2
Source linuxfr.org :
La faille est corrigée dans Linux 2.2.25 pour le noyau 2.2, et un patch est fourni par Alan Cox pour les noyaux 2.4. Les versions 2.0 et 2.5 et 2.6.1 ne sont pas vulnérables
Voilà, c'est tout ce que j'avais à dire ;) |
|
|
vaxmax 71
| Posté : 09-03-2004 15:10
depuis quand il y a des administrateurs sous Windoese ??? la souris c'est pas un administrateur !!! c'est comme les Joy stick aussi
|  Profil
|
|