[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [gulliver] Faille importante dans le noyau Linux


From "Jean-Philippe Gaulier" <jpgaulier at point-libre dot org>
Subject Re: [gulliver] Faille importante dans le noyau Linux
Date Mon, 11 Feb 2008 14:38:23 +0100 (CET)

> D'après les stats réseaux, on n'a pas été aspiré.

moui, enfin faut quand même relativiser. C'était une faille locale. Donc
effectivement, si tu as des utilisateurs sur le serveurs, ça craint,
sinon, le risque est plus que limité à la concaténation d'autres risques.
Pour le chroot, il y a au moins 7 façon de le casser, il y a eu un article
dans misc sur la question, par l'auteur de GrSec, qui permet justement
d'annihiler ces problèmes. D'un autre côté, l'utilisation de vserver ou de
la prochaine version de jail de linux doit clore le problème d'élévation
et le confiner à la cellule.

jp