Pour gérer vos consentements :
Categories: Sécurité

Sécurité : le noyau Linux victime d'une nouvelle vulnérabilité

Une faille de sécurité menace les distributions Linux, a annoncé le Certa (Centre d’expertise gouvernemental de réponse et de traitement des attaques informatiques) dans un bulletin daté du 14 août. Cette faille affecte les versions 2.4.37.4 et 2.6.30.4 et antérieures du noyau Linux.

Comme le signale le chasseur de bug Brad Spengler, qui avait déjà révélé une faille critique de Linux en juillet dernier, « la vulnérabilité est dans le noyau depuis 2001 ». Révélée le 13 août par Julien Tinnes et Tavis Ormandy, la faille « concerne un déréférencement de pointeur NULL à la création de sockets pour quelques protocoles », explique le Certa. En résumé, elle « permet l’élévation de privilèges ».

La vulnérabilité ouvre également les portes à une attaque de type DoS (denial of service), ajoute l’entreprise Secunia.com. L’expert précise cependant que la faille ne peut être exploitée que localement, ce qui limite son champ d’action. Et pousse Secunia à la classer comme « modérée » (less critical) avec une note de dangerosité de 2 sur 5.

Critique ou pas, la vulnérabilité a été corrigée par Linus Torvalds le jour même de sa révélation. Les noyaux Linux passent ainsi en versions 2.6.30.5 et 2.4.37.5. Les distributions RedHat, Fedora, Novel, Ubuntu et autres Mandriva devraient donc rapidement implémenter ces nouvelles mises à jour si ce n’est déjà fait.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

6 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

13 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago