<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.ff-irc.net/index.php/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>FF-IRC - Kernel Linux</title>
  <link>http://www.ff-irc.net/index.php/</link>
  <description>Zic's Blog</description>
  <language>fr</language>
  <pubDate>Tue, 06 May 2008 17:26:13 +0200</pubDate>
  <copyright>Copyright © 2006-2008 Jonathan Marsaud</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Faille de sécurité</title>
    <link>http://www.ff-irc.net/index.php/post/2008/02/12/Faille-de-securite</link>
    <guid isPermaLink="false">urn:md5:243a0bfa029eb7728ff5ce4709e4b5f4</guid>
    <pubDate>Tue, 12 Feb 2008 19:49:00 +0100</pubDate>
    <dc:creator>Zic</dc:creator>
        <category>General</category>
        <category>Kernel Linux</category>    
    <description>    &lt;p&gt;Les kernels Linux des versions 2.6.17 à 2.6.24-1 sont actuellement victimes de la faille de vmsplice() permettant d'accéder au compte root à partir d'un compte utilisateur sans privilèges.&lt;/p&gt;


&lt;p&gt;Voici une reproduction de la faille pour vous montrer à quel point il est malheureusement facile de la reproduire&amp;nbsp;:&lt;/p&gt;


&lt;pre&gt;zic@Shiva:~$ ./vmsplice-local-root-exploit
&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;---
 Linux vmsplice Local Root Exploit
 By qaaz
&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;&lt;del&gt;&lt;/del&gt;---
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; mmap: 0x0 .. 0x1000
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; page: 0x0
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; page: 0x20
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; mmap: 0x4000 .. 0x5000
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; page: 0x4000
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; page: 0x4020
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; mmap: 0x1000 .. 0x2000
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; page: 0x1000
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; mmap: 0xb7da6000 .. 0xb7dd8000
&lt;a href=&quot;http://www.ff-irc.net/index.php/post/2008/02/12/+&quot; title=&quot;+&quot;&gt;+&lt;/a&gt; root
root@Shiva:~#&lt;/pre&gt;


&lt;p&gt;Pour vous en protéger, attendez simplement le correctif de sécurité qui ne devrait maintenant plus tarder pour votre distribution, ou appliquez vous-même le &lt;em&gt;patch&lt;/em&gt; &lt;strong&gt;disponible&lt;/strong&gt; sur &lt;a href=&quot;http://www.kernel.org/&quot; hreflang=&quot;en&quot;&gt;kernel.org&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;Dans les deux cas, n'oubliez pas de redémarrer&amp;nbsp;: en effet, il s'agit l'une des rares fois sous les systèmes GNU/Linux où le redémarrage est &lt;strong&gt;nécessaire&lt;/strong&gt; afin que les correctifs fonctionnent.&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.ff-irc.net/divers/vmsplice-local-root-exploit.c&quot; hreflang=&quot;en&quot;&gt;Sources de l'exploit&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>