Pour gérer vos consentements :

Correction express pour faille critique dans l’outil de rapport de bugs d’Ubuntu

Des bugs dans l’outil de… rapport de bugs d’Ubuntu. Voilà qui ne manque pas de sel. Un chercheur en sécurité appelé Donncha O’Cearbhaill a en effet découvert plusieurs failles de sécurité dans l’outil Apport d’Ubuntu, permettant de faire remonter les plantages d’applications aux développeurs.

Ce système est affublé de bugs permettant de lancer du code à distance sur la machine d’un utilisateur. Les bulletins de sécurité CVE-2016-9949, CVE-2016-9950 et CVE-2016-9951 relatifs à ces soucis ont été publiés par Donncha O’Cearbhaill. Ils concernent toutes les moutures de l’outil de rapport de bugs d’Ubuntu intégrées à la version 12.10 ou supérieure de l’OS.

Ils pourraient même concerner d’autres outils similaires. Les développeurs de distributions Linux sont donc appelés à se pencher sur les techniques employées ici.

Un correctif rapidement proposé

Les développeurs d’Ubuntu ont rapidement corrigé ce problème, via une mise à jour d’Apport proposée le 14 décembre dernier. Elle élimine les soucis évoqués dans les trois bulletins de sécurité publiés par Donncha O’Cearbhaill.

« Je tiens à remercier Martin Pitt et l’équipe de sécurité d’Ubuntu pour avoir publié un correctif aussi rapidement. Cela a été un plaisir de travailler avec eux », conclut le découvreur de ces vulnérabilités.

À lire aussi :

Incollable sur les débuts de Linux ? 10 questions pour le vérifier (quiz)
Adobe Flash signe son grand retour sous Linux
Les 25 ans de Linux vus par Red Hat

Recent Posts

Meta Horizon OS sera-t-il le Windows ou l’Android de la VR ?

Sous la marque Horizon OS, Meta va ouvrir le système d'exploitation des casques Quest à…

50 minutes ago

Treize ans après, fin de parcours pour Women Who Code

Après avoir essaimé dans 145 pays, la communauté de femmes de la tech Women Who…

6 heures ago

Broadcom : la grogne des fournisseurs et des utilisateurs converge

Les voix du CISPE et des associations d'utilisateurs s'accordent face à Broadcom et à ses…

8 heures ago

Numérique responsable : les choix de Paris 2024

Bonnes pratiques, indicateurs, prestataires... Aperçu de quelques arbitrages que le comité d'organisation de Paris 2024…

1 jour ago

Programme de transfert au Campus Cyber : point d’étape après un an

Le 31 mars 2023, le PTCC (Programme de transfert au Campus Cyber) était officiellement lancé.…

1 jour ago

Worldline fait évoluer sa gouvernance des IA génératives

Nicolas Gour, DSI du groupe Worldline, explique comment l’opérateur de paiement fait évoluer sa gouvernance…

1 jour ago