Faille de sécurité dans le kernel linux

2003-03-18 Thread Jean-Claude Schopfer
Une importante faille de sécurité a été découverte dans le noyau Linux par 
Andrzej Szombierski. Elle permet aux utilisateurs locaux de gagner les 
privilèges du super-utilisateur (root) grâce à un bug dans l'appel système 
ptrace. La mise à jour immédiate de votre noyau est donc chaudement 
recommandée. 

La faille est corrigée dans Linux 2.2.25 pour le noyau 2.2, et un patch est 
fourni par Alan Cox pour les noyaux 2.4. Les versions 2.0 et 2.5 ne sont pas 
vulnérables (de lapin). 

Source : http://linuxfr.org

Le patch pour le noyeau 2.4.X : 
http://www.uwsg.iu.edu/hypermail/linux/kernel/0303.2/0226.html

@++
JC
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.


Re: Faille de sécurité dans le kernel linux

2003-03-18 Thread Marc SCHAEFER
On Tue, Mar 18, 2003 at 12:42:57PM +0100, Jean-Claude Schopfer wrote:
> privilèges du super-utilisateur (root) grâce à un bug dans l'appel système 
> ptrace. La mise à jour immédiate de votre noyau est donc chaudement 

et bis répétita (déjà eu un tel problème en 2.2.18 sauf erreur).
--
http://www-internal.alphanet.ch/linux-leman/ avant de poser
une question. Ouais, pour se désabonner aussi.