.

Actualités

Inscrivez-vous flux rss

imprimer envoyerrecevoir

Debian Linux pris au piège des patches


Edition du 02/12/2003 - par Christophe Bardy

Le consortium Debian a averti d'une faille sérieuse dans les versions du noyau Linux antérieures à la 2.4.23. Selon Debian, la vulnérabilité permet à un utilisateur mal intentionné de gagner un droit d'accès root sur les postes et serveurs Linux non mis à jour. Debian a lui-même fait les frais de la faille à la fin du mois de novembre, au cours d'une attaque qui a compromis les quatre serveurs hébergeant le système de suivi de bug, le site web et la mailing list du consortium.

Dans un interview par e-mail, Linus Torvalds a confirmé à IDG News Service que la faille ne peut être exploité que par une personne qui dispose déjà d'un compte utilisateur sur la machine visée, ce qui en limite la portée. Ironiquement, Debian était au courant depuis longtemps du problème. Le bug dans le noyau a en effet été découvert en septembre par Andrew Morton l'un des développeurs du noyau et a été corrigé à partir de la version 2.4.23 du noyau. Mais les distributeurs Linux ont retardé la sortie d'un correctif afin d'apporter une réponse coordonnée.

Depuis hier, des correctifs sont ainsi disponibles pour les principales distributions dont celles de Red Hat, Debian et Mandrake. Les utilisateurs de versions de noyau antérieures à la 2.4.23 sont invités à les appliquer le plus rapidement possible.

Vos commentaires

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Citadel premier Cheval de Troie en logiciel libre

Selon les chercheurs de l'entreprise de sécurité Seculert, les créateurs du malware (...)

L'Etat simule la cyberguerre avec l'exercice Piranet 2012

En déclenchant l'exercice Piranet 2012 les 7, 8 et 9 février dernier, l'État s'est (...)

Nokia délocalise 4 000 emplois en Asie

Nokia a décidé de délocaliser une plus grande partie de sa production en Asie. Pour (...)

La région Auvergne signe une convention Très Haut Débit

La région Auvergne vient d'annoncer la signature d'une « convention pour le déploiement (...)

Redressement confirmé pour Cisco

Cisco a présenté les résultats financiers de son deuxième trimestre de l'exercice (...)

Le navigateur chrome poursuit sa forte croissance

Google Chrome cumule 18,2% des visites de sites web en moyenne en Europe au mois (...)

France Telecom fait de Orange une marque commune pour le fixe et le mobile

France Telecom fait évoluer ses forfaits de téléphonie fixe, et va proposer à partir (...)

Recherche



Sondage flash

Agenda