{"id":2724,"date":"2003-12-03T11:05:30","date_gmt":"2003-12-03T10:05:30","guid":{"rendered":"https:\/\/destinationcyber.com\/?p=2724"},"modified":"2003-12-03T11:05:30","modified_gmt":"2003-12-03T10:05:30","slug":"nouvelle-alerte-securite-sur-le-noyau-linux","status":"publish","type":"post","link":"https:\/\/destinationcyber.com\/?p=2724","title":{"rendered":"Nouvelle alerte s\u00e9curit\u00e9 sur le noyau Linux"},"content":{"rendered":"<p class=\"post_excerpt\">La plupart des noyaux Linux sont affect\u00e9s par une faille de s\u00e9curit\u00e9 qui peut \u00eatre exploit\u00e9e pour infiltrer une machine sur lequel le syst\u00e8me est install\u00e9. Le projet Debian en a d\u00e9j\u00e0 fait les frais. De nouvelles versions du \u00ab\u00a0kernel\u00a0\u00bb sont disponibles. <\/p>\n<p>L&rsquo;\u00e9quipe du projet Debian, responsable du d\u00e9veloppement collaboratif de la distribution GNU\/Linux \u00e9ponyme, alerte les utilisateurs de tout syst\u00e8me de ce type, de la pr\u00e9sence d&rsquo;une faille de s\u00e9curit\u00e9 dans certains noyaux Linux. Elle affecte toutes les versions 2.4.22 et inf\u00e9rieures, ainsi que la branche 2.6 jusqu&rsquo;\u00e0 la \u00ab\u00a0test6\u00a0\u00bb.<\/p>\n<p>Cette faille, dite \u00ab\u00a0Privilege Escalation Vulnerability\u00a0\u00bb, permet \u00e0 un utilisateur d&rsquo;acc\u00e9der \u00e0 la totalit\u00e9 de la m\u00e9moire d&rsquo;un syst\u00e8me, y compris \u00e0 celle g\u00e9r\u00e9e par le noyau. Elle pourrait ainsi \u00eatre exploit\u00e9e par une personne malintentionn\u00e9e pour outrepasser ses droits d&rsquo;acc\u00e8s et infiltrer la machine. Debian en a d&rsquo;ailleurs \u00e9t\u00e9 la premi\u00e8re victime, avec une intrusion sur quatre de ses serveurs d\u00e9tect\u00e9e le 19 novembre, [explique->] l&rsquo;\u00e9quipe responsable du projet dans son alerte de s\u00e9curit\u00e9. <\/p>\n<p>\u00c0 l&rsquo;origine, la <a href=\"http:\/\/www.k-otik.net\/bugtraq\/12.02.kernel.2422.php\">faille<\/a> a \u00e9t\u00e9 d\u00e9couverte au mois de septembre, \u00abmais h\u00e9las cela \u00e9tait trop tard pour la version 2.4.22 du noyau\u00bb, pr\u00e9cise Debian Project, qui conseille au passage d&rsquo;installer de nouvelles versions.<\/p>\n<p>Espionnage des frappes clavier d&rsquo;un d\u00e9veloppeur<\/p>\n<p>Pour compromettre les serveurs de Debian.org, l&rsquo;intrus a r\u00e9ussi \u00e0 intercepter un mot de passe et un identifiant (\u00ab\u00a0login\u00a0\u00bb), en surveillant \u00e0 distance l&rsquo;ordinateur d&rsquo;un d\u00e9veloppeur participant au projet.<\/p>\n<p>Il a pour cela install\u00e9 sur le syst\u00e8me cible un petit programme de type \u00ab\u00a0keylogger\u00a0\u00bb, qui enregistre et transmet tout ce que l&rsquo;utilisateur tape sur le clavier. Il a ensuite exploit\u00e9 la faille pour profiter des privil\u00e8ges d&rsquo;acc\u00e8s procur\u00e9s par le compte de ce d\u00e9veloppeur.<\/p>\n<p>\u00c0 la suite de cette intrusion, l&rsquo;\u00e9quipe de Debian a momentan\u00e9ment bloqu\u00e9 l&rsquo;acc\u00e8s aux serveurs compromis et red\u00e9fini l&rsquo;ensemble de sa base d&rsquo;authentification. Les d\u00e9veloppeurs se verront donc assigner de nouveaux identifiants et mots de passe, <a href=\"http:\/\/lists.debian.org\/debian-devel-announce\/2003\/debian-devel-announce-200311\/msg00011.html\">explique<\/a> Debian Project dans un communiqu\u00e9. \u00abL&rsquo;ensemble des services seront \u00e0 nouveau disponible d&rsquo;ici \u00e0 deux semaines au maximum\u00bb, explique \u00e0 ZDNet, Benjamin Drieu, ing\u00e9nieur informaticien de la soci\u00e9t\u00e9 Alc\u00f4ve et d\u00e9veloppeur du projet Debian.<\/p>\n<p>Quant aux \u00e9ventuelles poursuites juridiques? \u00abIl n&rsquo;est pour l&rsquo;instant pas question de porter plainte, les d\u00e9veloppeurs sont divis\u00e9s sur ce point. Nous poursuivons cependant les recherches pour identifier les intrus, mais la priorit\u00e9 est de remettre tous les services en marche\u00bb, pr\u00e9cise le responsable.<\/p>\n<p>[source &#8211; ZDNet.fr]&nbsp;Christophe Guillemin<br \/>\nAvec Robert Lemos de CNET News.com<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La plupart des noyaux Linux sont affect\u00e9s par une faille de s\u00e9curit\u00e9 qui peut \u00eatre exploit\u00e9e pour infiltrer une machine sur lequel le syst\u00e8me est install\u00e9. Le projet Debian en a d\u00e9j\u00e0 fait les frais. De nouvelles versions du \u00ab\u00a0kernel\u00a0\u00bb sont disponibles. <\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_citadela_custom_class":"","footnotes":""},"categories":[15],"tags":[],"class_list":["post-2724","post","type-post","status-publish","format-standard","hentry","category-securite"],"_links":{"self":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2724","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=2724"}],"version-history":[{"count":0,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=\/wp\/v2\/posts\/2724\/revisions"}],"wp:attachment":[{"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=2724"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=2724"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/destinationcyber.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=2724"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}