cORTEx Posté(e) le 22 juillet 2009 Share Posté(e) le 22 juillet 2009 Brad Spengler, responsable du projet grsecurity, a réussi à exploiter une faille critique dans le noyau 2.6.30 (corrigée dans le 2.6.30.2). Initialement considérée comme un "simple" bug non dangereux, le programmeur a prouvé, code d'exploit à l'appui, que la faille était bien réelle. C'est une optimisation de GCC, le compilateur C libre, qui permet d'exploiter la faille, qui rend possible la désactivation de dispositifs de sécurité comme SELinux, AppArmor ou LSM. L'auteur de cette découverte fustige les auteurs du noyau linux dans les commentaires de son code source, en leur reprochant leur politique de développement, notamment la gestion des bugs dont l'impact sur la sécurité serait sous-évalué. Pas de panique cependant si vous utilisez le noyau par défaut de votre distribution : aucune d'entre elle n'utilise encore cette version. L'expoit commenté http://article.gmane.org/gmane.comp....sclosure/68469 source : developpez.com Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité HAVOC Posté(e) le 22 juillet 2009 Share Posté(e) le 22 juillet 2009 Brad Spengler, responsable du projet grsecurity, a réussi à exploiter une faille critique dans le noyau 2.6.30 (corrigée dans le 2.6.30.2). Initialement considérée comme un "simple" bug non dangereux, le programmeur a prouvé, code d'exploit à l'appui, que la faille était bien réelle. C'est une optimisation de GCC, le compilateur C libre, qui permet d'exploiter la faille, qui rend possible la désactivation de dispositifs de sécurité comme SELinux, AppArmor ou LSM. L'auteur de cette découverte fustige les auteurs du noyau linux dans les commentaires de son code source, en leur reprochant leur politique de développement, notamment la gestion des bugs dont l'impact sur la sécurité serait sous-évalué. Pas de panique cependant si vous utilisez le noyau par défaut de votre distribution : aucune d'entre elle n'utilise encore cette version. 1/ Il y a des distributions qui utilisent déjà ce kernel (exemple Archlinux). 2/ AppAmor et SeLinux ne sont pas présent sur toutes les distributions ^^ Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
cORTEx Posté(e) le 22 juillet 2009 Auteur Share Posté(e) le 22 juillet 2009 1/ Il y a des distributions qui utilisent déjà ce kernel (exemple Archlinux). il faut mettre a jour alors 2/ AppAmor et SeLinux ne sont pas présent sur toutes les distributions ^^ heuresement ou malheuresement Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.