Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

CERTA : Vulnérabilité du noyau Linux

février 2008 par CERT-FR

1 Risque

Élévation de privilèges.

2 Systèmes affectés

Linux versions 2.6.24.1 et antérieures.

3 Résumé

Une vulnérabilité dans le noyau Linux permet à un utilisateur local d’élever
ses privilèges.

4 Description

Une erreur dans la gestion des tubes ou « pipes » est présente dans le noyau
Linux des systèmes d’exploitations GNU/Linux. Celle-ci permet à un utilisateur
malintentionné, local au système, d’aquérir les privilèges du super-utilisateur
root.

5 Solution

La version 2.6.24.2 du noyau Linux corrige le problème :

http://www.kernel.org

Pour les différentes distributions GNU/Linux, se référer au bulletin de
sécurité de l’éditeur pour l’obtention des correctifs (cf. section
Documentation).

6 Documentation

* Site du noyau Linux :

http://www.kernel.org

* Liste des changements apportés à la version 2.6.24.2 du noyau Linux :

http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.24.2

* Bulletin de sécurité Debian DSA-1494 du 11 février 2008 :

http://www.debian.org/security/2008/DSA-1494

* Bulletin de sécurité Mandriva MDVSA-2008:043 du 11 février 2008 :

http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:043

* Bulletin de sécurité SuSE SUSE-SA:2008:007 du 12 février 2008 :

http://lists.opensuse.org/opensuse-security-announce/2008-02/msg00005.html

* Bulletin de sécurité RedHat RHSA-2008:0129 du 12 février 2008 :

https://rhn.redhat.com/errata/RHSA-2008-0129.html

* Bulletin de sécurité Ubuntu USN-577 du 12 février 2008 :

https://lists.ubuntu.com/archives/ubuntu-security-announce/2008-February/000664.html

* Référence CVE CVE-2008-0009 :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0009

* Référence CVE CVE-2008-0010 :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0010

* Référence CVE CVE-2008-0600 :

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0600


Voir les articles précédents

    

Voir les articles suivants