Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Une faille critique dans les noyaux Linux 2.4 et 2.6

Tous les noyaux Linux depuis mai 2001 souffrent d'une faille critique permettant de prendre le contrôle d'une machine. Un patch est déjà disponible.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Deux ingénieurs Google - Julien Tinnes et Tavis Ormandy - viennent de mettre le doigt sur une faille dans les noyaux Linux 2.4 et 2.6. Classée critique par les équipes de Red Hat, elle provient d'une mauvaise gestion des pointeurs de variables dans les échanges de données par socket, en particulier dans la fonction sock_sendpage().

Cette vulnérabilité permet à une personne mal intentionnée de faire exécuter du code avec les privilèges du noyau. Pour y parvenir, quelques lignes suffisent. Au final, le hacker pourrait ainsi prendre le contrôle de la machine.

Linus Torvalds a corrigé le problème

Selon les deux informaticiens, toutes les versions du noyau Linux depuis mai 2001 seraient affectées, de la version 2.4.4 à 2.4.37.4 et de la version 2.6.0 à 2.6.30.4. Ce qui correspond donc à un grand nombre de distributions actuelles.

Les développeurs Linux ont vite réagi. Un patch, validé par Linus Torvalds lui-même, est d'ores et déjà disponible. Il remplace la fonction sock_sendpage par kernel_sendpage, qui gère mieux les pointeurs. Une nouvelle version des noyaux devrait donc être disponible prochainement, tout comme des mises à jour pour les différentes distributions.

débat
10 avis d'internautes
Une faille critique dans les noyaux Linux 2.4 et 2.6
Google c'est bien comme OS
par otodid^kt
le 14/08/2009 16:02:22
Marrant
par Marvin Agler
le 14/08/2009 16:29:16
Qui est le roi des C..
par Merci-Microsoft
le 14/08/2009 17:56:47
On se demande pourquoi
par otodid^kt
le 15/08/2009 08:59:45
On ne doit pas mettre de lien
par otodid^kt
le 15/08/2009 03:20:54
suis-je pour autant un couillon ?
par Charles73
le 15/08/2009 13:29:18
Nulix ? pouah !
par Marvin Agler
le 15/08/2009 19:29:06
Boulet du jour
par BeWog
le 19/08/2009 12:19:42
Restons humbles
par Ouuuuuuh!
le 17/08/2009 09:46:07
je dirais...
par Iron23
le 17/08/2009 10:38:46
publicité
débat
10 réactions
 
Boulet du jour
posté le 19/08/09 à 12:19 par BeWog
je dirais...
posté le 17/08/09 à 10:38 par Iron23
Restons humbles
posté le 17/08/09 à 09:46 par Ouuuuuuh!
Nulix ? pouah !
posté le 15/08/09 à 19:29 par Marvin Agler
suis-je pour autant un couillon ?
posté le 15/08/09 à 13:29 par Charles73
à lire aussi
SUR LES MÊMES THÈMES
Un mégapatch Oracle pour colmater 38 failles
Un « & » mal placé à l'origine d'une faille critique dans Internet Explorer
SSL, un protocole de plus en plus vulnérable
MQQ, l'algorithme qui signe 10 000 fois plus vite que RSA
Casser un chiffrement PGP en utilisant le cloud d’Amazon
Stockage : la gestion des clés enfin séparée de l'outil de chiffrement
Vers des zones de haute sécurité sur le Web
Conficker fête ses 1 an… et souffle sept millions de bougies !
Keynectis et Mediscs relancent l'authentification forte
Les entreprises investissent dans une sécurisation proactive
Cisco rachète ScanSafe, un spécialiste de la sécurité Web
Anticiper les évolutions lentes pour mieux appréhender les menaces
Des fourmis pour protéger le réseau
Sur Mac, les antivirus arrivent plus vite que les virus...
Mon compte e-mail est-il vendu sur le Web ?
Olféo devient un acteur du proxy
Kaspersky humanise l’administration de ses antivirus
Novell verrouille la gestion des utilisateurs avec un triangle de fonctions
Dossier spécial sécurité
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.