Vulnérabilités
Une faille modérée dans le noyau de Linux.
Par Jerome Saiz, le 19 fév 2004 à 13:23:00.
Une erreur au coeur de Linux pourrait permettre à un utilisateur local d'obtenir des droits élevés sur le système. La faille n'est cependant pas exploitable à distance. Elle est désormais corrigée et il est conseillé de mettre les noyaux à jour.
C'est une fonction toute bête qui permet cette attaque, l'une parmi les milliers de routines laborieuses et anonymes que compte un noyau Linux. En exploitant le comportement de l'appel
mremap(), un utilisateur local sans privilège pourrait obtenir les droits complets sur le système.Il s'agit d'une faille locale, qui ne peut être exploitée directement à distance pour prendre le contrôle du serveur. Mais dans le cadre de machines partagées entre plusieurs utilisateurs (un serveur web mutualisé, par exemple), le risque est évident.
La faille concerne les noyaux 2.2, 2.4 et 2.6. Elle est réparés dans les dernières versions de ces branches ainsi que, pour certaines distributions, dans des versions antérieures également.
Plus d'information
- Le détail de l'alerte (en Anglais)
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.