Faille de sécurité dans le Noyau Linux
#1
Posté 12 février 2008 - 17:38
Une faille importante de sécurité a été découverte dans les noyaux de Linux !
La mise à jour des noyaux de tous ceux d'entre vous qui ont un serveur sous Linux est IMPERATIVE !
Je ne mets pas le lien en ligne pour ne pas donner à tous la manière de devenir root sur un serveur !
Le Hub reboote d'ici quelques minutes sur un nouveau noyau.
Dan
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#2
Posté 12 février 2008 - 19:46
On peut dire qu'ils n'ont pas trainé à sortir un patch pour ca
La musique n'est que la retranscription de l'émotion d'un instant en une mélodie... - Gecko64
La logique n'est qu'une partie émergée du chaos... - Gecko64
Là ou la programmation n'est que if et else, la musique; elle, tourne sur un peut être dont le return est laissé a l'appréciation de celui qui l'exécute... - Gecko64
#3
Posté 13 février 2008 - 10:30
Je suis en 2.6.17.6 et je n'ai aucune version plus récente dans ma liste de sources apt.
développeur web - graphiques référencement
#4
Posté 13 février 2008 - 10:47
Pour être à jour il faut la 2.6.24.2
- REFTOWEB : Référencement de sites
- HEBTOWEB : Guide hébergement de site Internet
#5
Posté 13 février 2008 - 15:44
Pour info, la faille est présente dans les noyaux 2.6.17 à 2.6.24.1
Je t'envoie la source par MP.
Dan
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#6
Posté 13 février 2008 - 16:27
Donc seulement les noyaux > 2.6.17 sont vulnérables (cf
http://www.reactivated.net/weblog/archives...curity-issues/).
Donc tous ceux qui sont en version 2.6.16 ou antérieure ne craignent rien
Dan
PS: ou en 2.6.24.2 bien évidemment !
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#7
Posté 14 février 2008 - 17:32
118 serveurs passés en 2.6.24.2 depuis avant hier. Tout tournait à l'exclusion d'un serveur le 13 février au matin.
Un seul serveur a cassé ses deux disques (pas de chance...), mais il a été sauvé ce matin grâce au backup
Deux serveurs ont perdu un disque dans l'aventure (en RAID 1, donc remplacement rapide et pas de perte de données)
En résumé : Aucun site n'a été perdu, mais une belle nuit blanche pour moi
Ouf !
Dan
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#8
Posté 14 février 2008 - 17:34
#9
Posté 14 février 2008 - 17:41
#10
Posté 14 février 2008 - 17:47
Donc cela peut expliquer les casses.
Tout le monde connaît le syndrome de la panne de télé au retour de vacances. Du moins les réparateurs connaissent bien ce pic de pannes.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#12
Posté 19 février 2008 - 15:11
ron-56, le mardi 19 février 2008 à 10:21, dit :
Dan tu infogère tout a la main ou a l'aide de scripts ?
Avec des scripts pour tout ce qui peut se scripter (soit plus de 90%)
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
#13
Posté 07 mars 2008 - 17:02
Dan, le mardi 12 février 2008 à 11:38, dit :
Une faille importante de sécurité a été découverte dans les noyaux de Linux !
La mise à jour des noyaux de tous ceux d'entre vous qui ont un serveur sous Linux est IMPERATIVE !
Je ne mets pas le lien en ligne pour ne pas donner à tous la manière de devenir root sur un serveur !
Le Hub reboote d'ici quelques minutes sur un nouveau noyau.
Dan
Pour relativiser, si vous etes les seul utilisateur de votre linux ya pas (trop) de problemes. La faille permet a un utilisateur de recuperer les droits du root.
#14
Posté 07 mars 2008 - 17:30
Pas besoin d'avoir un accès ssh pour devenir root avec cette faille.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH






Haut













