Recherche :

Très grosse faille dans le noyau Linux
Sécurité - Rédigé le vendredi 06 novembre 2009 par Frédéric Mazué | Imprimer la page
Faille critique | Noyau | Linux |

Une faille qui est là depuis très longtemps... Au départ il s'agit d'un problème avec les fonctions pipe_read_open(), pipe_write_open() et pipe_rdwr_open() qui peuvent aboutir à une race condition. Mais ce qui a été vu pendant quelques jours comme un simple bug, j'avère être un énorme trou de sécurité  

C'est Eugene Teo, un développeur chez Red Hat, qui s'est aperçu que le bug pouvait être exploiter pour obtenir les droits de root via le déréférencement d'un pointeur nul.

Un exploit a d'ailleurs été écrit Brad Sprengler, spécialiste en la matière et connu sous le pseudonyme de "Spender", pour démontrer les dangers de cette faille.

Aussitôt la faille découverte, un patch a été écrit. On connait la réactivité de la communauté. Le patch est intégré au noyau 2.6.32-rc6. Tous ceux qu'il n'utilisent pas cet noyau, probablement à peu près tout le monde à ce jour, ont tout intérêt à patcher leur noyau.

Plus d'informations sur le blog de Brad Sprengler



English Online Translation, Translation Software and Translation Servers : SYSTRAN
Téléchargez Visual Studio 2010 - Béta
Visual Studio 2010 permet aux développeurs d'atteindre leurs objectifs plus vite et de résoudre les problèmes plus facilement. Il leur permet d'être plus productif et plus créatif.

Dans Programmez!
Microsoft 2010 Spécial TechDays Tout est neuf pour le développeur
Février marque la grand-messe de Microsoft en France avec les TechDays, l’événement majeur de l’éditeur en Europe avec plus de 12 000 visiteurs en trois jours. Et cette super-conférence sera le point de départ de nombreuses évolutions pour le...
Avant-Première
Découvrez BizTalk Server 2009
L'architecture orientée développeur



Les tutoriels
Les offres d'emploi

Les forums
Les livres
Programmez.com - 2010 - Tous droits réservés
Développement - WEB - ASP - PHP - C++ - Delphi - Java - Magazines - Ressources - Forum - Télécharger - Video - Emploi - Campus - .Net - Tutoriels

Le portail du décideur informatique en entreprise : Solutions & Logiciels