Actions











Problème de sécurité important exploité sous Linux 64bit!

Écrit le 20/09/2010 @ 07:33 par Drizzt

Informatique - LinuxSelon cet article de SlashDot, un trou de sécurité important dans le kernel Linux 64bit a été détecté et permet à une personne malveillante d'obtenir un accès complet à un serveur Linux 64bit. La faille utilise une validation de longueur manquante dans le mode de compatibilité 32bit des kernels 64bit et s'exploite de façon locale. Utilisée en conjonction avec une autre faille, elle pourrait permettre de prendre contrôle à distance d'une machine.

Il y a déjà des serveurs qui ont été compromis. L'un des codes exploitant cette faille laisse un backdoor permettant de revenir sur le serveur une fois que celui-ci a été mis à jour.

Le correctif existe déjà pour Ubuntu et Debian. Il se fait encore attendre pour RedHat et CentOS. Si vous n'utilisez pas de programmes 32bit sur vos serveurs, il est possible de désactiver le mode compatibilité temporairement.

Un redémarrage sera nécessaire après l'installation de la mise à jour, puisque ça concerne le kernel.

Bonne chance à tous!

Update :
La mise à jour pour RHEL5 est maintenant disponible. CentOS devrait suivre sous peu.

Update 2 :
CentOS aussi c'est publié! Yeah!

Dernière modification le 21/09/2010 @ 15:54 par Drizzt

Commentaire par Nick  Score: 2
Écrit le: 20/09/2010 @ 08:45

J'ai eu une mise à jour de kernel (ubuntu64) le 17 ou le 18 septembre. Ça devait être ça.

Commentaire par Drizzt  Score: 2
Écrit le: 20/09/2010 @ 08:57

Effectivement!

Commentaire par Drizzt  Score: 2
Écrit le: 20/09/2010 @ 10:45

Heureusement pour moi, mes serveurs frontaux sont 32bit. J'ai quand même hâte que la dite patch arrive pour mon serveur 64bit...

Commentaire par Drizzt  Score: 2
Écrit le: 21/09/2010 @ 15:58

Toute ma gang va être à jour à 18h02 ce soir Yeah!


Tous les blogs
<< Site web à visiter! | Retour aux blogs | Mise à jour de sécurité 2010-006 >>
Blogs de la même catégorie
<< Rendez vos polices de caractères plus belles | Pourquoi je suis passé à Fedora et j'en suis revenu >>