![]() |
|
|
#1 |
|
Visiteur
Messages: n/a
|
Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Bonjour,
Un bug de sécurité a été trouvé sur certaines fonction du kernel. Il y a aussi des exploits qui permettent d'avoir l'accès root sur un serveur avec un simple shell. Dans le cas de nos serveurs, si vous faites tourner l'IPv6 vous êtes vulnerables et il faut mettre à jour le noyau de votre serveur de toute urgence. Si vous êtes en netboot, il suffit de rebooter le serveur. Si vous êtes en noyau dur sur le serveur, il faut telecharger le noyau sur notre ftp public ftp://ftp.ovh.net/made-in-ovh/bzImage/ Les noyaux 2.6.27.10-grs 2.6.28.4-std ont été recompilés avec le code source patché contre ce bug de securité. Une fois mis à jour, vous devez vous retrouver en: - version 6 pour 2.6.27.10 grs - version 3 pour 2.6.28.4 std Si vous êtes en IPv4, vous n'avez pas besoins de mettre à jour le kernel, mais bon, si ça ne mange pas de pain ... En savoir plus sur le bug: http://archives.neohapsis.com/archiv...9-08/0174.html Amicalement Octave |
|
|
|
#2 |
|
Membre
Date d'inscription: mars 2007
Messages: 238
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Ah voilà ma réponse
![]() merci
|
|
|
|
|
|
#3 |
|
Membre
Date d'inscription: février 2008
Messages: 61
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Super rapide! Merci!
Serveur mis à jour!
__________________
SuperPlan Mini 09 (/3mois): Debian Lenny Mutu Perso et Téléphonie Gamma (Illimité vers 40 pays)! MG SSD (RAID-1): CentOS |
|
|
|
|
|
#4 |
|
Membre
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Merci pour la mise à jour rapide.
|
|
|
|
|
|
#5 |
|
Membre
Date d'inscription: juin 2008
Messages: 109
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Serveurs mis a jour.
Merci pour la rapidite de mise a dispo |
|
|
|
|
|
#6 |
|
Membre
Date d'inscription: octobre 2008
Messages: 176
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Merci pour la rapidité
__________________
-- Kimsufi Gentoo |
|
|
|
|
|
#7 |
|
Membre
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Question annexe, est ce que les kernels grsec sont affectés par cette faille ?
|
|
|
|
|
|
#8 | |
|
Membre
Date d'inscription: octobre 2008
Messages: 176
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Citation:
File:System.map-2.6.27.10-xxxx-grs-ipv4-32 1024 KB 14/08/2009 11:26:00 File:System.map-2.6.27.10-xxxx-grs-ipv4-64 1335 KB 14/08/2009 11:26:00 File:System.map-2.6.27.10-xxxx-grs-ipv6-32 1053 KB 14/08/2009 11:26:00 File:System.map-2.6.27.10-xxxx-grs-ipv6-64 1373 KB 14/08/2009 11:26:00 File:bzImage-2.6.27.10-xxxx-grs-ipv4-32 4275 KB 14/08/2009 11:26:00 File:bzImage-2.6.27.10-xxxx-grs-ipv4-64 4450 KB 14/08/2009 11:26:00 File:bzImage-2.6.27.10-xxxx-grs-ipv6-32 4414 KB 14/08/2009 11:26:00 File:bzImage-2.6.27.10-xxxx-grs-ipv6-64 4599 KB 14/08/2009 11:26:00 Donc autant le mettre à jour.
__________________
-- Kimsufi Gentoo |
|
|
|
|
|
|
#9 |
|
Membre
Date d'inscription: septembre 2006
Messages: 682
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Grsec n'a rien à voir .... C'est une ligne de code à changer dans net/socket.c
__________________
"non. on va enlever le support et vous permettre de payer le même prix" Prestations en Sécurité Informatique : Audit, Infogérance, Formations PASS Computing Environment | LASCaR : Linux Automatic Security Check and Report http://www.lascar-os.com |
|
|
|
|
|
#10 |
|
Membre
Date d'inscription: octobre 2007
Messages: 109
|
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux
Il faut mieux se mettre sur le netboot réseau ou mettre à jour son kernel?
Si c'est sur le réseau, laquelle choisir, il y'a plein de version? Si c'est sur le serveur la mise à jour remet à zéro la config (ssh, apache...)? ps: je suis sur un kimsufi avec Release 2. |
|
|
|
![]() |
| Outils de la discussion | |
|
|