Pour gérer vos consentements :
Categories: Sécurité

Une vulnérabilité critique touche le cœur de FreeBSD

La carrière de FreeBSD continue à être mouvementée. Retardé dans son développement, puis dans l’annonce de sa disponibilité, FreeBSD 8.0 est maintenant touché par une sévère faille de sécurité, qui permet aux utilisateurs courants d’accéder aux privilèges de l’administrateur. Notez que ce problème touche également les versions 7.0 et 7.1 de l’OS.

Nikolaos Rangos (Kingcope) a découvert cette vulnérabilité et fourni un‘exploit’permettant de la mettre en œuvre : « Les versions récentes de FreeBSD comprennent un bogue incroyablement simple, qui permet d’accéder aux privilèges du compteroot. Il se trouve dans l’éditeur de liens (rtld) et une manipulation facile permet de l’exploiter. » Notez qu’un accès au shell du système est requis pour pouvoir profiter de cette faille.

Devant l’urgence de ce problème, Colin Percival, security officer pour le projet FreeBSD, a fourni un correctif préliminaire : « En raison du délai imposé, il est possible que cepatchne soit pas la version finale qui sera mise en ligne lorsque l’alerte sera envoyée. Il est même possible (bien que très douteux) que ce correctif ne résolve pas complètement le problème ou en introduise d’autres. Bref, utilisez-le à vos risques et périls. »

Fort heureusement, la version définitive du patch pourrait faire son apparition aujourd’hui même.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

21 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

24 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

1 jour ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

2 jours ago