OVH Cloud OVH Cloud

Grosses failles

2 réponses
Avatar
Nicob
Salut à tous,

une actualité chargée ces derniers jours, avec une tonne de failles
publiées pour les noyaux Linux 2.6, des bugs non patchés dans IE et le
fameux bug Sendmail dont l'éditeur ne veut apparemment pas trop diffuser
les détails.

Sur les failles Linux, j'ai vu celle-là qui m'a tapé dans l'oeil :

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0449
http://oss.sgi.com/archives/netdev/2005-01/msg01035.html
http://oss.sgi.com/archives/netdev/2005-01/msg01047.html

Grosso mdo, il y aurait moyen de contourner les règles de filtrage
netfilter sous IPv4 (quasiment partout, quoi). Quelqu'un a pu investiguer
plus avant ?


Nicob
PS : Y a vraiment personne qui s'amuse avec les produits SAP ?

2 réponses

Avatar
Emmanuel Florac
Le Fri, 24 Mar 2006 09:54:41 +0000, Nicob a écrit :


Sur les failles Linux, j'ai vu celle-là qui m'a tapé dans l'oeil :


Ça concerne des noyaux franchement anciens, 2.6.8.1 et antérieur,
apparemment.

--
entia non sont multiplicanda praeter necessitatem.
John Ponce of Cork.

Avatar
Nicob
On Fri, 24 Mar 2006 09:54:41 +0000, Nicob wrote:

http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-0449
http://oss.sgi.com/archives/netdev/2005-01/msg01035.html
http://oss.sgi.com/archives/netdev/2005-01/msg01047.html


Moi stupide, moi aller me flageller dans un coin perdu d'un désert
quelconque. Honte à moi, qui me suis trompé de bug et ai confondu avec
celui récemment découvert par Solar Designer :

http://patchwork.netfilter.org/netfilter-devel/patch.pl?id282

Encore désolé ...


Nicob