Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 04/11/2009, à 20:51

Oedipe

Sérieux bug dans le noyau.

... ne sera corrigé que quand le 2.6.32 sortira...
possible accès root a des utilisateurs non autorisés.

http://linux.slashdot.org/

"Bug In Most Linuxes Can Give Untrusted Users Root"


[Kubuntu 16.04.1 LTS "Xenial" - Noyau 4.4.0-53 (x86_64) + Plasma 5.8.4 + Framework 5.28.0 + Qt 5.6.1]
Serveur Nextcloud 11.0.0 "running at home" - Apache/2.4.25 - PHP/7.0.14.2  (IPV6 & HTTP/2 - WebRTC)

Hors ligne

#2 Le 04/11/2009, à 21:44

slasher-fun

Re : Sérieux bug dans le noyau.

Bonjour,

Ne dis pas n'importe quoi, traduis correctement wink

Hors ligne

#3 Le 04/11/2009, à 22:07

Oedipe

Re : Sérieux bug dans le noyau.

slasher-fun a écrit :

Bonjour,

Ne dis pas n'importe quoi, traduis correctement wink

[On reste poli] .... si tu n'es pas content ! et prend la peine de lire l'article rigolo.

Dernière modification par xabilon (Le 04/11/2009, à 22:30)


[Kubuntu 16.04.1 LTS "Xenial" - Noyau 4.4.0-53 (x86_64) + Plasma 5.8.4 + Framework 5.28.0 + Qt 5.6.1]
Serveur Nextcloud 11.0.0 "running at home" - Apache/2.4.25 - PHP/7.0.14.2  (IPV6 & HTTP/2 - WebRTC)

Hors ligne

#4 Le 04/11/2009, à 22:23

slasher-fun

Re : Sérieux bug dans le noyau.

Je l'ai lu, et il dit, contrairement à ce que tu mets en gras au début de ton post, que le bug a été corrigé depuis la rc6 du kernel 2.6.32 (sous-entendu le fix sera également appliqué aux versions précédentes également)

Hors ligne

#5 Le 04/11/2009, à 22:30

sylvainsjc

Re : Sérieux bug dans le noyau.

@Oedipe : du moment que tu donnes l'alarme, pourrais tu faire un compte rendu pour les membres ne comprenant pas l'anglais de la dangerosité du serieux bug de Linux ???

Il me semble avoir vu quelque part ce commentaire de Linus Torvald

That does not look like a kernel problem to me at all. He's running a setuid program that allows the user to specify its own modules. And then you people are surprised he gets local root?


ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/

Hors ligne

#6 Le 07/11/2009, à 09:13

Oedipe

Re : Sérieux bug dans le noyau.

Bonjour,

slasher-fun a écrit :

Je l'ai lu, et il dit, contrairement à ce que tu mets en gras au début de ton post, que le bug a été corrigé depuis la rc6 du kernel 2.6.32 (sous-entendu le fix sera également appliqué aux versions précédentes également)

Bon, tout d'abord, désolé d'avoir été un peu "vif" dans ma réponse wink Karmic me donne bien des soucis..... et j'étais passablement énervé d'avoir perdu près d'une journée pour régler différents problèmes. My fault ! smile

Maintenant, les 99% des utilisateurs que nous sommes n'avons "normalement" pas cette rc6, ni a fortiori un 2.6.32 stable.... Alors, on fait quoi ? (la solution existe, voir + bas) Mais pourquoi Ubuntu a sorti sans rien dire Karmic avec un 2.6.31 vérolé ?... (le bug est connu depuis plus d'un mois, et ce n'est pas une "broutille"...)

Cordialement,


[Kubuntu 16.04.1 LTS "Xenial" - Noyau 4.4.0-53 (x86_64) + Plasma 5.8.4 + Framework 5.28.0 + Qt 5.6.1]
Serveur Nextcloud 11.0.0 "running at home" - Apache/2.4.25 - PHP/7.0.14.2  (IPV6 & HTTP/2 - WebRTC)

Hors ligne

#7 Le 07/11/2009, à 09:32

Oedipe

Re : Sérieux bug dans le noyau.

sylvainsjc a écrit :

@Oedipe : du moment que tu donnes l'alarme, pourrais tu faire un compte rendu pour les membres ne comprenant pas l'anglais de la dangerosité du serieux bug de Linux ???

Il me semble avoir vu quelque part ce commentaire de Linus Torvald

That does not look like a kernel problem to me at all. He's running a setuid program that allows the user to specify its own modules. And then you people are surprised he gets local root?

Désolé de répondre un peu tardivement. djiock a initié un thread dans la rubrique Actualités autour du logiciel libre intitulé "Faille locale : passez en root comme rien !" qui te donnera certaines indications sur ce problème. (Apparemment je ne traduis pas assez bien l'Anglais, hein... )

Cordialement,


[Kubuntu 16.04.1 LTS "Xenial" - Noyau 4.4.0-53 (x86_64) + Plasma 5.8.4 + Framework 5.28.0 + Qt 5.6.1]
Serveur Nextcloud 11.0.0 "running at home" - Apache/2.4.25 - PHP/7.0.14.2  (IPV6 & HTTP/2 - WebRTC)

Hors ligne

#8 Le 07/11/2009, à 10:26

sylvainsjc

Re : Sérieux bug dans le noyau.

Ok il est toujours plus agréable de débattre, demander de l'aide ou se faire aider sans être aggressif.

Sache que ce bogue est vieux de 10 ans et qu'il est ressorti des placards car quelqu'un la mis en lumière grâce à un petit programme démontrant la faille.

Sache aussi que toutes les distributions Linux (et OpenBSD) sont concernées.

Enfin un thread ici parle plus en détail du problème.

Bonne journée


ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/

Hors ligne

#9 Le 07/11/2009, à 11:37

Oedipe

Re : Sérieux bug dans le noyau.

sylvainsjc a écrit :

Ok il est toujours plus agréable de débattre, demander de l'aide ou se faire aider sans être aggressif.

Tu ne vas tout de même pas en remettre une couche, hein ? Merci pour la leçon ! Pfff...
(est-ce que je fais des commentaires sur les traductions des uns ou des autres, sur les fautes d'orthographe des uns ou des autres, sur leur façon d'écrire etc. etc.  ?) Dire à quelqu'un qu'il écrit "n'importe quoi" et de "traduire correctement" n'est pas agressif ?

sylvainsjc a écrit :

Sache que ce bogue est vieux de 10 ans et qu'il est ressorti des placards car quelqu'un la mis en lumière grâce à un petit programme démontrant la faille.
Sache aussi que toutes les distributions Linux (et OpenBSD) sont concernées.../...

Oui, je sais, et ???...

Les donneurs de leçon, basta !


[Kubuntu 16.04.1 LTS "Xenial" - Noyau 4.4.0-53 (x86_64) + Plasma 5.8.4 + Framework 5.28.0 + Qt 5.6.1]
Serveur Nextcloud 11.0.0 "running at home" - Apache/2.4.25 - PHP/7.0.14.2  (IPV6 & HTTP/2 - WebRTC)

Hors ligne

#10 Le 07/11/2009, à 20:53

sylvainsjc

Re : Sérieux bug dans le noyau.

Oedipe a écrit :

Mais pourquoi Ubuntu a sorti sans rien dire Karmic avec un 2.6.31 vérolé ?... (le bug est connu depuis plus d'un mois, et ce n'est pas une "broutille"...)

Avec des réponses aussi sympathiques, si je vais remettre une dernière couche :

Tu ne sais pas de quoi tu parles puisque contrairement à tes dires, ce "bogue" n'est pas connu depuis plus d'un mois mais 10 ans et il a été mis en lumière il y a moins d'un mois le 14 octobre.

Et pourquoi Fedora aussi et OpenSuse ont également laissé ces versions de kernel vérolées aux utilisateurs que nous sommes ? Et pourquoi Windows sort régulièrement des corrections à des failles de sécurité ?

Bref, je pourrais encore en rajouter mais stop, tu es de toutes évidences très imbu de ta personne pour qu'un autre que toi puisse te renseigner sur ce que tu sais déjà.

Mon but était de donner des infos sur ce "sérieux bug dans le noyau" si ce n'était pour toi, au moins pour les membres du forum qui pourraient se poser pleins de questions en voyant ton titre.et pas de donner des leçons...

Bye


ROSA Desktop Fresh KDE 4.13.3
Mon blog sur Linux : http://linuxadvantage.blogspot.com/

Hors ligne