OVH Cloud OVH Cloud

noyau linux

6 réponses
Avatar
cedic
Bonjour,

Je voulai juste savoir quel etait le dernier noyau linux pour redhat 7.3 car
moi j"'ai le 2.4.20-20.7 et on m'a dit que j'avais quelques train de rtard
et qu'il y avait des failles de securité importante sur noyau qu'en pensez
vous?


Mecrci

cedric

6 réponses

Avatar
J. Mayer
On Fri, 05 Dec 2003 01:06:26 +0100, cedic wrote:

Bonjour,

Je voulai juste savoir quel etait le dernier noyau linux pour redhat 7.3 car
moi j"'ai le 2.4.20-20.7 et on m'a dit que j'avais quelques train de rtard
et qu'il y avait des failles de securité importante sur noyau qu'en pensez
vous?


Mecrci

cedric


Il y a encore eu une faille importante corrigée dans le 2.4.23...
Donc...

Avatar
J. Mayer
On Fri, 05 Dec 2003 08:38:22 +0000, Kevix wrote:

cedic wrote:
Bonjour,
Salut,


Je voulai juste savoir quel etait le dernier noyau linux pour redhat 7.3 car
moi j"'ai le 2.4.20-20.7 et on m'a dit que j'avais quelques train de rtard
et qu'il y avait des failles de securité importante sur noyau qu'en pensez
vous?


Si ce 2.4.20 n'a pas ete patcher au prealable par red hat, il doit etre
vulnerable aux faille p_call et do_brk. Ce sont deux failles qui
permettent d'obtenir le root sur la machine, si l'on a un acces a celle
ci avec un user normal.


Le bug de sys_brk a été corrigé dans le 2.4.23.
Qu'est-ce que p_call ?
Je suppose que tu parles du bug de ptrace...
Il est corrigé depuis quelques versions (je ne me souviens plus
laquelle, entre 2.4.20 et 22...).
Je parles du kernel officiel, bien entendu.


Avatar
Kevix
cedic wrote:
Bonjour,
Salut,


Je voulai juste savoir quel etait le dernier noyau linux pour redhat 7.3 car
moi j"'ai le 2.4.20-20.7 et on m'a dit que j'avais quelques train de rtard
et qu'il y avait des failles de securité importante sur noyau qu'en pensez
vous?


Si ce 2.4.20 n'a pas ete patcher au prealable par red hat, il doit etre
vulnerable aux faille p_call et do_brk. Ce sont deux failles qui
permettent d'obtenir le root sur la machine, si l'on a un acces a celle
ci avec un user normal.

Avatar
Kevix
J. Mayer wrote:
Qu'est-ce que p_call ?
Je suppose que tu parles du bug de ptrace...


Effectivement, je me suis trompe de nom :- Mea culpa...

Il est corrigé depuis quelques versions (je ne me souviens plus
laquelle, entre 2.4.20 et 22...).


Je ne suis pas tout a fait sur, mais il me semble que la faille existe
jusqu'au noyau 2.4.20 inclus.

Avatar
Rakotomandimby
cedic wrote:

Bonjour,


Bonjour

Je voulai juste savoir quel etait le dernier noyau linux pour redhat 7.3


Si tu demandais sur un truc specialisé RH je pense que tu aura la
reponse ...

--
http://mrakotom.free.fr

Avatar
GERBIER Eric
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

cedic wrote:
Bonjour,

Je voulai juste savoir quel etait le dernier noyau linux pour redhat
7.3 car

moi j"'ai le 2.4.20-20.7 et on m'a dit que j'avais quelques train de
rtard

et qu'il y avait des failles de securité importante sur noyau qu'en
pensez

vous?



redhat vient de sortir un noyau corrige pour la 7.3 (pour la faille
do_brk) :

https://rhn.redhat.com/errata/RHSA-2003-392.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.7 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQE/1aQ4Nzh6q8tvpCoRAs9CAJ0XAgPm1oqjeLmzYhuaqMSTjts+sgCfUq7O
0AK7ZmBAcHgP/IqxC1wZ47E =3Hgf
-----END PGP SIGNATURE-----