Pour gérer vos consentements :

Correction express pour faille critique dans l’outil de rapport de bugs d’Ubuntu

Des bugs dans l’outil de… rapport de bugs d’Ubuntu. Voilà qui ne manque pas de sel. Un chercheur en sécurité appelé Donncha O’Cearbhaill a en effet découvert plusieurs failles de sécurité dans l’outil Apport d’Ubuntu, permettant de faire remonter les plantages d’applications aux développeurs.

Ce système est affublé de bugs permettant de lancer du code à distance sur la machine d’un utilisateur. Les bulletins de sécurité CVE-2016-9949, CVE-2016-9950 et CVE-2016-9951 relatifs à ces soucis ont été publiés par Donncha O’Cearbhaill. Ils concernent toutes les moutures de l’outil de rapport de bugs d’Ubuntu intégrées à la version 12.10 ou supérieure de l’OS.

Ils pourraient même concerner d’autres outils similaires. Les développeurs de distributions Linux sont donc appelés à se pencher sur les techniques employées ici.

Un correctif rapidement proposé

Les développeurs d’Ubuntu ont rapidement corrigé ce problème, via une mise à jour d’Apport proposée le 14 décembre dernier. Elle élimine les soucis évoqués dans les trois bulletins de sécurité publiés par Donncha O’Cearbhaill.

« Je tiens à remercier Martin Pitt et l’équipe de sécurité d’Ubuntu pour avoir publié un correctif aussi rapidement. Cela a été un plaisir de travailler avec eux », conclut le découvreur de ces vulnérabilités.

À lire aussi :

Incollable sur les débuts de Linux ? 10 questions pour le vérifier (quiz)
Adobe Flash signe son grand retour sous Linux
Les 25 ans de Linux vus par Red Hat

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago