Source : https://www.bleepingcomputer.com/news/s ... n-distros/
Comme découvert par les chercheurs de Qualys, la faille de sécurité LPE identifiée comme CVE-2021-33909 ( surnommée Sequoia ) est présente dans la couche du système de fichiers utilisée pour gérer les données utilisateur, une fonctionnalité universellement utilisée par tous les principaux systèmes d'exploitation (Linux).
https://blog.qualys.com/vulnerabilities ... 021-33909
Selon les recherches de Qualys, la vulnérabilité affecte toutes les versions du noyau Linux publiées depuis 2014.
Une fois exploités avec succès sur un système vulnérable, les attaquants obtiennent les privilèges root complets sur les installations par défaut de nombreuses distributions modernes.
"Nous avons exploité avec succès cette écriture hors limites incontrôlée et obtenu les privilèges root complets sur les installations par défaut d'Ubuntu 20.04, Ubuntu 20.10, Ubuntu 21.04, Debian 11 et Fedora 34 Workstation", ont déclaré chercheurs .
Ils ont également ajouté que "d'autres distributions Linux sont certainement vulnérables, et probablement exploitables".
Les utilisateurs de Linux sont invités à appliquer immédiatement les correctifs publiés
Un bug du noyau Linux vous permet de passer ROOT
Modérateur : Mods GNU/Linux
- Messages : 21216
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Un bug du noyau Linux vous permet de passer ROOT
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- Messages : 116752
- Inscription : 10 sept. 2005 13:57
Re: Un bug du noyau Linux vous permet de passer ROOT
C'est une local privilege escalation (LPE).
C'est assez régulier.
Faut un compte local ou pouvoir exécuter un script à distance (et encore via du WEB, pas certains que ça passe).
J'avais vu, merci =)
C'est assez régulier.
Faut un compte local ou pouvoir exécuter un script à distance (et encore via du WEB, pas certains que ça passe).
J'avais vu, merci =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 21216
- Inscription : 02 juin 2012 20:48
- Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Un bug du noyau Linux vous permet de passer ROOT
En fait j'ai mis le lien parce qu'ils ne font pas état que de ce bug :-) (mais on a l'impression que cela a été redigé par les gens de Qualys pour se mettre en avant :-)
C'est juste indicatif pour ceux qui devraient patcher et ne sont pas au courant, parce que les LPE... y en a des tonnes, mais au moins cela peut obliger les gens à patcher et de jeter un oeil pour le reste
C'est pire sous Win10 du reste
C'est juste indicatif pour ceux qui devraient patcher et ne sont pas au courant, parce que les LPE... y en a des tonnes, mais au moins cela peut obliger les gens à patcher et de jeter un oeil pour le reste
C'est pire sous Win10 du reste
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
-
🛡️ kernel-hardening-checker -Vérificateur de renforcement du noyau Linux et Linux Defence Kernal Map
par Parisien_entraide » » dans Tutoriels et annonces - 0 Réponses
- 165 Vues
-
Dernier message par Parisien_entraide
-
-
- 3 Réponses
- 133 Vues
-
Dernier message par Malekal_morte
-
-
Impossible de passer de Windows 8.1 à Windows 10
par Tony14000 » » dans Windows : Résoudre les problèmes - 1 Réponses
- 105 Vues
-
Dernier message par Parisien_entraide
-
-
- 7 Réponses
- 222 Vues
-
Dernier message par Parisien_entraide
-
- 10 Réponses
- 880 Vues
-
Dernier message par Parisien_entraide