Linux : ramdam autour d'une vulnérabilité
Flottement autour d'une vulnérabilité de sécurité affectant le noyau Linux. La faille est comblée et les éditeurs Linux se mettent à jour après l'apparition d'exploits.
Les vulnérabilités de sécurité affectant le noyau Linux sont assez peu médiatisées. Mais bien évidemment, les chercheurs en découvrent. La base de données de Secunia indique par exemple qu'en 2011, un peu moins d'une quarantaine d'avis de sécurité ont été émis pour des failles dans le noyau. Pour ces dernières, l'indice de gravité le plus élevé attribué a été modéré, soit le niveau 3 d'une échelle qui en comporte 5.
Actuellement, une vulnérabilité dans le noyau Linux qui concerne toutes les versions depuis la 2.6.39 fait parler d'elle. Elle est due au fait que le noyau ne restreint pas correctement l'accès à /proc/
Pour Secunia, son niveau de dangerosité est peu critique ( niveau 2 sur 5 ). Pas de quoi s'alarmer a priori, d'autant plus que Linus Torvalds ( fondateur du noyau Linux ) a soumis un patch correctif dans le dépôt officiel du noyau le 17 janvier dernier.
Découverte par Jüri Aedla, cette faille est présente dans le code du noyau depuis mars 2011. La surprise est néanmoins que depuis la correction par Linus Torvalds, un exploit ( preuve de concept ; PoC ) a été publié avant que les éditeurs de distributions n'appliquent le patch. Ils sont désormais à pied d'œuvre. Canonical ( Ubuntu ) et Red Hat semblent avoir été les plus prompts.
Plusieurs exploits ont été rendus publics dont mempodipper avec plusieurs explications qui ont aussi servi à créer un exploit local pour Android 4.0 du nom de mempodroid.
- Plusieurs failles de sécurité ont été décelées dans le noyau Linux voilà quelques jours.


Poser une question


Un frein me rebute. Ma carte TV qui ne doit pas fonctionner sous Linux.
Mais ce n'est pas grave, je vais virtualiser mon Windows dans Linux avec virtualbox et l'affaire sera réglé
(sans parler de la sortie de KDE 4.8 qui est de toute beauté. Win7 à côté ... ben, bof bof)
bah disons que ca consomme pas mal de ressources ce truc.
sortir l'artillerie lourde pour un tout petit truc, c'est quand meme dommage.
Ou comment faire les choses à l'envers ...
@
Exact.
Autant faire les choses dans l'autre sens, virtualiser Linux dans Windows serait tellement plus économe et logique ... M'enfin, la folie Nunux, ça va devenir comme Apple : tendance et "pour ne pas avoir cette merde de Windaube que tout les _idiots_ ont"
franchement ne te prends pas la tete, on trouve des stick TNT usb à 20-25€ qui fonctionnent sous ubuntu.
Change de tuner