Webmaster Hub: Faille de sécurité dans le Noyau Linux - Webmaster Hub

Aller au contenu

Règles du forum

Le forum "Les annonces du Hub" est réservé aux fondateurs et administrateurs du Hub et n'est utilisé que pour des annonces spécifiques relatives à la vie du Hub, telles que des modifications de serveur, les nouvelles versions de logiciels, etc.
Il n'est donc pas possible aux membres d'y entamer un nouveau sujet, mais bien de répondre à un sujet existant.
Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Faille de sécurité dans le Noyau Linux Noter : -----

#1 L'utilisateur est en ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 12 février 2008 - 17:38

Bonjour,

Une faille importante de sécurité a été découverte dans les noyaux de Linux !

La mise à jour des noyaux de tous ceux d'entre vous qui ont un serveur sous Linux est IMPERATIVE !

Je ne mets pas le lien en ligne pour ne pas donner à tous la manière de devenir root sur un serveur !

Le Hub reboote d'ici quelques minutes sur un nouveau noyau.

Dan
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#2 L'utilisateur est hors-ligne   Gecko64 

  • Voir la galerie
  • Groupe : Membre+
  • Messages : 335
  • Inscrit(e) : 04-janvier 08
  • Genre:Homme
  • Localisation:Mons
  • Société:NULL

Posté 12 février 2008 - 19:46

En effet, j'ai déjà fait les mises à jour de mon coté ;)
On peut dire qu'ils n'ont pas trainé à sortir un patch pour ca :P
Entre la réalité et la virtualité, seul la logique reste identique. Mais qui a créé la logique? - Gecko64
La musique n'est que la retranscription de l'émotion d'un instant en une mélodie... - Gecko64
La logique n'est qu'une partie émergée du chaos... - Gecko64
Là ou la programmation n'est que if et else, la musique; elle, tourne sur un peut être dont le return est laissé a l'appréciation de celui qui l'exécute... - Gecko64
0

#3 L'utilisateur est hors-ligne   kazhar 

  • Groupe : Membre
  • Messages : 266
  • Inscrit(e) : 17-juillet 05
  • Genre:Homme
  • Localisation:Somewhere only I know
  • Société:O2Sources

Posté 13 février 2008 - 10:30

Tu a une source ? Afin de savoir quelle est la version corrigée et celles qui sont buggées ?
Je suis en 2.6.17.6 et je n'ai aucune version plus récente dans ma liste de sources apt.
Il faut aimer les autres, non pour soi, mais pour eux - proverbe Espagnol
développeur web - graphiques référencement
0

#4 L'utilisateur est en ligne   Nicolas 

  • ChatMaster
  • Voir le blog
  • Groupe : Fondateur
  • Messages : 4 262
  • Inscrit(e) : 19-août 03
  • Genre:Homme
  • Localisation:Peyrolles

Posté 13 février 2008 - 10:47

Toutes les versions à partir de 2.6.17.xx sont concernées !

Pour être à jour il faut la 2.6.24.2
0

#5 L'utilisateur est en ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 13 février 2008 - 15:44

Je sais que les versions telles que la 2.6.22 étaient impactées.

Pour info, la faille est présente dans les noyaux 2.6.17 à 2.6.24.1

Je t'envoie la source par MP. :)

Dan
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#6 L'utilisateur est en ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 13 février 2008 - 16:27

Il s'agit d'une faille dans vmsplice qui n'a été introduite que dans le 2.6.17.
Donc seulement les noyaux > 2.6.17 sont vulnérables (cf
http://www.reactivated.net/weblog/archives...curity-issues/).

Donc tous ceux qui sont en version 2.6.16 ou antérieure ne craignent rien :)

Dan

PS: ou en 2.6.24.2 bien évidemment !
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#7 L'utilisateur est en ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 14 février 2008 - 17:32

Du neuf du côté des infogérés du Hub.

118 serveurs passés en 2.6.24.2 depuis avant hier. Tout tournait à l'exclusion d'un serveur le 13 février au matin.
Un seul serveur a cassé ses deux disques (pas de chance...), mais il a été sauvé ce matin grâce au backup :!:
Deux serveurs ont perdu un disque dans l'aventure (en RAID 1, donc remplacement rapide et pas de perte de données)

En résumé : Aucun site n'a été perdu, mais une belle nuit blanche pour moi :)

Ouf !

Dan
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#8 L'utilisateur est hors-ligne   TrocWeb 

  • Groupe : Hubmaster
  • Messages : 508
  • Inscrit(e) : 23-septembre 07
  • Genre:Homme
  • Localisation:Lille

Posté 14 février 2008 - 17:34

bravo Dan :thumbsup:
0

#9 L'utilisateur est hors-ligne   captain_torche 

  • Danacol / Orangina rouge
  • Voir le blog
  • Groupe : Admin
  • Messages : 6 722
  • Inscrit(e) : 08-février 06
  • Genre:Homme
  • Localisation:Savigny / Orge

Posté 14 février 2008 - 17:41

Les casses de disque sont normales pour un tel nombre de serveur, ou c'est un pic de pertes ? (et c'est dû au changement de noyau ?)
Vous avez rêvé cette nuit ? Partagez vos rêves sur l'Onironaute !
Bijoux fantaisie
Recherche nounou
0

#10 L'utilisateur est en ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 14 février 2008 - 17:47

Ce n'est pas normal... mais certains serveurs n'avaient plus été rebootés depuis plus d'un an...
Donc cela peut expliquer les casses.

Tout le monde connaît le syndrome de la panne de télé au retour de vacances. Du moins les réparateurs connaissent bien ce pic de pannes. :)
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#11 L'utilisateur est hors-ligne   ron-56 

  • Groupe : Membre
  • Messages : 13
  • Inscrit(e) : 25-décembre 05
  • Localisation:Vannes

Posté 19 février 2008 - 10:21

J'ai mis a jour les miens aussi :)

Dan tu infogère tout a la main ou a l'aide de scripts ?
0

#12 L'utilisateur est en ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 19 février 2008 - 15:11

Voir le messageron-56, le mardi 19 février 2008 à 10:21, dit :

J'ai mis a jour les miens aussi :)

Dan tu infogère tout a la main ou a l'aide de scripts ?

Avec des scripts pour tout ce qui peut se scripter (soit plus de 90%)
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#13 L'utilisateur est hors-ligne   gloarb 

  • Groupe : Membre
  • Messages : 2
  • Inscrit(e) : 06-mars 08
  • Genre:Homme
  • Localisation:Montreal
  • Société:Gamma Entertainment

Posté 07 mars 2008 - 17:02

Voir le messageDan, le mardi 12 février 2008 à 11:38, dit :

Bonjour,

Une faille importante de sécurité a été découverte dans les noyaux de Linux !

La mise à jour des noyaux de tous ceux d'entre vous qui ont un serveur sous Linux est IMPERATIVE !

Je ne mets pas le lien en ligne pour ne pas donner à tous la manière de devenir root sur un serveur !

Le Hub reboote d'ici quelques minutes sur un nouveau noyau.

Dan

Pour relativiser, si vous etes les seul utilisateur de votre linux ya pas (trop) de problemes. La faille permet a un utilisateur de recuperer les droits du root.
0

#14 L'utilisateur est en ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 07 mars 2008 - 17:30

Même en relativisant, tous ceux qui ont laissé l'accès à un exec à travers php pouvaient en subir les conséquences ;)

Pas besoin d'avoir un accès ssh pour devenir root avec cette faille.
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)