Webmaster Hub: URGENT : Faille de noyau Linux 64 bits ! - Webmaster Hub

Aller au contenu

Règles du forum

Le forum "Les annonces du Hub" est réservé aux fondateurs et administrateurs du Hub et n'est utilisé que pour des annonces spécifiques relatives à la vie du Hub, telles que des modifications de serveur, les nouvelles versions de logiciels, etc.
Il n'est donc pas possible aux membres d'y entamer un nouveau sujet, mais bien de répondre à un sujet existant.
Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

URGENT : Faille de noyau Linux 64 bits ! Noter : -----

#1 L'utilisateur est hors-ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 18 septembre 2010 - 08:41

Bonjour à tous,

Ceux d'entre vous qui lisent les mailing listes d'OVH l'auront peut-être remarqué hier soir !
Une faille importante nécessitant un changement URGENT de noyau sur TOUS les serveurs 64 bits a été découverte (que les serveurs soient pris chez OVH ou non !)

Voici le message d'Octave Klaba (hier soir à 19H52):

Citation

Bonjour,
SI
vous avez un serveur dédié
ET
il fonctionne sous Linux
ET
il est en 64 bits
ALORS
votre serveur est hackable !!!

Il est IMPÉRATIF de le mettre à jour !! N'attendez pas !!!

L'exploit qui permet d'obtenir le root est publiquement
disponible.

Quoi faire ?
------------
Il faut mettre à jour le kernel de votre serveur.

Comment ?
---------
- si vous êtes en "sécurité totale":
vous avez reçu un email de planification du reboot du
serveur, vous n'avez rien à faire

- si vous êtes en "netboot"/RPS/Cloud:
il suffit de rebooter votre serveur.

- si vous êtes en "kernel manuel":
vous avez les nouveaux noyaux sur
ftp://ftp.ovh.net/made-in-ovh/bzImage/
c'est le bzImage-2.6.34.6-xxxx

- si vous compilez:
les sources sur kernel.org sont vulnérables. Il faut
patcher. Seulement 2.6.36-RC4 est patché. (A confirmer,
nous on a vérifié rapidement).

Après la mise en place du noyau vous devez voir ceci:
# uname -a
Linux XXXXXXX 2.6.34.6-xxxx-std-ipv6-64 #3 SMP Fri Sep 17
^^^^^^^^

Il faut bien voir 2.6.34.6.

PS. Désormais il a plus qu'un seul noyau (IPv4 + IPv6)
nommé bzImage-xxxx-ipv6-xxxx

Détail:
-------
Une faille de sécurité (CVE-2010-3301) permettant d'obtenir
localement les privilèges root vient d'être (re)découverte
au niveau de l'émulation 32bit sur les systèmes 64bit.

Tous les noyaux 64bit depuis le 2.6.27 sont vulnérables.

Pour l'histoire, la faille avait été fixée en 2007 dans le
2.6.22.7 (CVE-2007-4573), mais une régression est apparue
en 2008.

[explications et exploit: http://sota.gen.nz/compat2/]

Amicalement
Octave


Tous les serveurs infogérés par Webmaster-Hub en 64 bits ont donc eu un nouveau noyau hier soir à 20H et sont donc à l'abri.. !

Nous ne pouvons que conseiller fermement à tous les utilisateurs de serveurs en 64 bits de changer leur noyau aussi rapidement que possible !

Bon weekend à tous !
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#2 L'utilisateur est hors-ligne   ams51 

  • Artisan du Web
  • Groupe : Membre+
  • Messages : 1 267
  • Inscrit(e) : 22-mars 04
  • Genre:Homme
  • Localisation:Izeaux
  • Société:Travailleur Indépendant

Posté 18 septembre 2010 - 08:52

Salut

Ce qui explique le reboot de la machine hier soir !
Arnaud.
Forex - Conversion monnaie - Taux de change
Je n'ai jamais rencontré d'homme si ignorant qu'il n'eut quelque chose à m'apprendre. Galilée
0

#3 L'utilisateur est hors-ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 18 septembre 2010 - 09:37

Et oui, cela a été annoncé peu après 20H hier soir dans le forum Infogérance -> Annonces Importantes ! :p
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#4 L'utilisateur est hors-ligne   Bigb06 

  • Groupe : Hubmaster
  • Messages : 260
  • Inscrit(e) : 16-août 07
  • Genre:Homme
  • Localisation:Carro, Martigues
  • Société:Allogarage

Posté 20 septembre 2010 - 11:19

J'ai redémarré le serveur (noyau en netboot) par acquis de conscience, mais bon la faille est loin d'être si grave (sur les serveurs dédiés!) puisque pour l'exploiter il faut déjà un accès local.

Ce message a été modifié par captain_torche - 20 septembre 2010 - 15:06.
Raison de l'édition : Inutile de citer le message précédent; on vient de le lire

Rechercher un garage auto grâce aux avis des internautes : Allogarage.fr
Garages à Nice
Garages à Paris
0

#5 L'utilisateur est hors-ligne   Dan 

  • Webmaster
  • Voir le blog
  • Voir la galerie
  • Groupe : Direction
  • Messages : 22 946
  • Inscrit(e) : 18-août 03
  • Genre:Homme
  • Localisation:St Anne, Alderney
  • Société:Webmaster Hub Ltd.

Posté 20 septembre 2010 - 14:44

Oui, mais nombre de possesseurs de serveurs dédiés qui revendent de l'espace donnent un accès ssh à leurs clients.
Donc ces derniers ont un accès et c'est faire preuve d'inconscience que de penser que tout le monde est bien-intentionné !
La théorie, c'est quand on sait tout et que rien ne fonctionne. La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Si la pratique et la théorie sont réunies, rien ne fonctionne et on ne sait pas pourquoi. - Albert Einstein -
Infogérance de serveurs dédiés OVH
0

#6 L'utilisateur est hors-ligne   Bigb06 

  • Groupe : Hubmaster
  • Messages : 260
  • Inscrit(e) : 16-août 07
  • Genre:Homme
  • Localisation:Carro, Martigues
  • Société:Allogarage

Posté 20 septembre 2010 - 14:56

Oui dans ce cas effectivement il vaut mieux patché!
Je parlais dans mon cas ou le dédié n'est pas partagé :)

Ce message a été modifié par captain_torche - 20 septembre 2010 - 15:06.
Raison de l'édition : Inutile de citer le message précédent; on vient de le lire

Rechercher un garage auto grâce aux avis des internautes : Allogarage.fr
Garages à Nice
Garages à Paris
0

#7 L'utilisateur est hors-ligne   K-Ola 

  • Groupe : Hubmaster
  • Messages : 161
  • Inscrit(e) : 22-février 06
  • Genre:Homme
  • Localisation:Toulouse
  • Société:Click Internet

Posté 21 septembre 2010 - 12:32

Sans compter les éventuelles failles applicatives qui peuvent donner accès à des shells, qui pourront alors avoir un accès root .
0

Partager ce sujet :


Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)