Une vulnérabilité critique touche le coeur de FreeBSD
La carrière de FreeBSD continue à être mouvementée. Retardé dans son développement, puis dans l'annonce de sa disponibilité, FreeBSD 8.0 est maintenant touché par une sévère faille de sécurité, qui permet aux utilisateurs courants d'accéder aux privilèges de l'administrateur. Notez que ce problème touche également les versions 7.0 et 7.1 de l'OS.
Nikolaos Rangos (Kingcope) a découvert cette vulnérabilité et fourni un'exploit'permettant de la mettre en oeuvre : « Les versions récentes de FreeBSD comprennent un bogue incroyablement simple, qui permet d'accéder aux privilèges du compteroot. Il se trouve dans l'éditeur de liens (rtld) et une manipulation facile permet de l'exploiter. » Notez qu'un accès au shell du système est requis pour pouvoir profiter de cette faille.
Devant l'urgence de ce problème, Colin Percival, security officer pour le projet FreeBSD, a fourni un correctif préliminaire : « En raison du délai imposé, il est possible que cepatchne soit pas la version finale qui sera mise en ligne lorsque l'alerte sera envoyée. Il est même possible (bien que très douteux) que ce correctif ne résolve pas complètement le problème ou en introduise d'autres. Bref, utilisez-le à vos risques et périls. »
Fort heureusement, la version définitive du patch pourrait faire son apparition aujourd'hui même.
Sur le même thème
Voir tous les articles Cybersécurité