Un bug du noyau Linux vous permet de passer ROOT

Avant de poser une question, voyez si on n'y a pas déjà répondu pour vous !

Modérateur : Mods GNU/Linux

Avatar de l’utilisateur
Parisien_entraide
Messages : 21216
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Un bug du noyau Linux vous permet de passer ROOT

par Parisien_entraide »

Source : https://www.bleepingcomputer.com/news/s ... n-distros/


Comme découvert par les chercheurs de Qualys, la faille de sécurité LPE identifiée comme CVE-2021-33909 ( surnommée Sequoia ) est présente dans la couche du système de fichiers utilisée pour gérer les données utilisateur, une fonctionnalité universellement utilisée par tous les principaux systèmes d'exploitation (Linux).

https://blog.qualys.com/vulnerabilities ... 021-33909
Selon les recherches de Qualys, la vulnérabilité affecte toutes les versions du noyau Linux publiées depuis 2014.

Une fois exploités avec succès sur un système vulnérable, les attaquants obtiennent les privilèges root complets sur les installations par défaut de nombreuses distributions modernes.

"Nous avons exploité avec succès cette écriture hors limites incontrôlée et obtenu les privilèges root complets sur les installations par défaut d'Ubuntu 20.04, Ubuntu 20.10, Ubuntu 21.04, Debian 11 et Fedora 34 Workstation", ont déclaré chercheurs .

Ils ont également ajouté que "d'autres distributions Linux sont certainement vulnérables, et probablement exploitables".

Les utilisateurs de Linux sont invités à appliquer immédiatement les correctifs publiés
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
Malekal_morte
Messages : 116752
Inscription : 10 sept. 2005 13:57

Re: Un bug du noyau Linux vous permet de passer ROOT

par Malekal_morte »

C'est une local privilege escalation (LPE).
C'est assez régulier.
Faut un compte local ou pouvoir exécuter un script à distance (et encore via du WEB, pas certains que ça passe).

J'avais vu, merci =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
Parisien_entraide
Messages : 21216
Inscription : 02 juin 2012 20:48
Localisation : Thomas Anderson : Je suis dans et en dehors de la matrice :-)

Re: Un bug du noyau Linux vous permet de passer ROOT

par Parisien_entraide »

En fait j'ai mis le lien parce qu'ils ne font pas état que de ce bug :-) (mais on a l'impression que cela a été redigé par les gens de Qualys pour se mettre en avant :-)
C'est juste indicatif pour ceux qui devraient patcher et ne sont pas au courant, parce que les LPE... y en a des tonnes, mais au moins cela peut obliger les gens à patcher et de jeter un oeil pour le reste

C'est pire sous Win10 du reste
- Only Amiga... Was possible ! Lien https://forum.malekal.com/viewtopic.php?t=60830
- « Un problème sans solution est un problème mal posé. » (Albert Einstein)
- « Tous les patients mentent » (Théorème du Docteur House) Que ce soit consciemment ou inconsciemment
- Jeff Goldblum dans Informatic Park, professeur adepte de la théorie du chaos : « Vous utilisez un crack, un keygen ? Qu’est-ce qui pourrait mal tourner?? »
- Captcha : Il s'agit d'un ordinateur qui demande à un humain de prouver.. qu'il n'est pas un ordinateur ! (Les prémices du monde de demain)
- Dans le monde il y a deux sortes de gens : Ceux qui font des sauvegardes et .. Ceux qui vont faire des sauvegardes (Extrait du Credo.. Telle est la voie ! )
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Tutoriels et annonces »