Forum OVH  

Précédent   Forum OVH > Serveurs dédiés
S'inscrire FAQ Guides Recherche Messages du jour Marquer les forums comme lus

Réponse
 
Outils de la discussion
Vieux 14/08/2009, 18h24   #1
oles@ovh.net
Visiteur
 
Messages: n/a
Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Bonjour,
Un bug de sécurité a été trouvé sur certaines fonction du
kernel. Il y a aussi des exploits qui permettent d'avoir
l'accès root sur un serveur avec un simple shell. Dans le
cas de nos serveurs, si vous faites tourner l'IPv6 vous
êtes vulnerables et il faut mettre à jour le noyau de votre
serveur de toute urgence.

Si vous êtes en netboot, il suffit de rebooter le serveur.

Si vous êtes en noyau dur sur le serveur, il faut telecharger
le noyau sur notre ftp public
ftp://ftp.ovh.net/made-in-ovh/bzImage/
Les noyaux 2.6.27.10-grs 2.6.28.4-std ont été recompilés
avec le code source patché contre ce bug de securité.

Une fois mis à jour, vous devez vous retrouver en:
- version 6 pour 2.6.27.10 grs
- version 3 pour 2.6.28.4 std

Si vous êtes en IPv4, vous n'avez pas besoins de mettre à jour
le kernel, mais bon, si ça ne mange pas de pain ...

En savoir plus sur le bug:
http://archives.neohapsis.com/archiv...9-08/0174.html

Amicalement
Octave

  Réponse avec citation
Vieux 14/08/2009, 18h28   #2
ipernet
Membre
 
Date d'inscription: mars 2007
Messages: 238
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Ah voilà ma réponse

merci
ipernet est déconnecté   Réponse avec citation
Vieux 14/08/2009, 22h24   #3
elbereth
Membre
 
Date d'inscription: février 2008
Messages: 61
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Super rapide! Merci!
Serveur mis à jour!
__________________
SuperPlan Mini 09 (/3mois): Debian Lenny
Mutu Perso et Téléphonie Gamma (Illimité vers 40 pays)!
MG SSD (RAID-1): CentOS
elbereth est déconnecté   Réponse avec citation
Vieux 14/08/2009, 23h59   #4
Smanux
Membre
 
Date d'inscription: octobre 2008
Messages: 262
Envoyer un message via ICQ à Smanux Envoyer un message via MSN à Smanux Envoyer un message via Yahoo à Smanux Envoyer un message via Skype™ à Smanux
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Merci pour la mise à jour rapide.
Smanux est déconnecté   Réponse avec citation
Vieux 15/08/2009, 00h41   #5
Ice
Membre
 
Date d'inscription: juin 2008
Messages: 109
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Serveurs mis a jour.
Merci pour la rapidite de mise a dispo
Ice est déconnecté   Réponse avec citation
Vieux 15/08/2009, 02h32   #6
Revy
Membre
 
Date d'inscription: octobre 2008
Messages: 176
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Merci pour la rapidité
__________________
-- Kimsufi Gentoo
Revy est déconnecté   Réponse avec citation
Vieux 15/08/2009, 10h54   #7
Smanux
Membre
 
Date d'inscription: octobre 2008
Messages: 262
Envoyer un message via ICQ à Smanux Envoyer un message via MSN à Smanux Envoyer un message via Yahoo à Smanux Envoyer un message via Skype™ à Smanux
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Question annexe, est ce que les kernels grsec sont affectés par cette faille ?
Smanux est déconnecté   Réponse avec citation
Vieux 15/08/2009, 12h00   #8
Revy
Membre
 
Date d'inscription: octobre 2008
Messages: 176
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Citation:
Envoyé par Smanux Voir le message
Question annexe, est ce que les kernels grsec sont affectés par cette faille ?
Je ne sais pas exactement si grsec est protégé par défaut, mais d'après le post d'Octave, ça dépend d'abord si tu es en ipv4 ou ipv6, et de toute façon le kernel grsec d'OVH a été mis à jour hier:

File:System.map-2.6.27.10-xxxx-grs-ipv4-32 1024 KB 14/08/2009 11:26:00
File:System.map-2.6.27.10-xxxx-grs-ipv4-64 1335 KB 14/08/2009 11:26:00
File:System.map-2.6.27.10-xxxx-grs-ipv6-32 1053 KB 14/08/2009 11:26:00
File:System.map-2.6.27.10-xxxx-grs-ipv6-64 1373 KB 14/08/2009 11:26:00
File:bzImage-2.6.27.10-xxxx-grs-ipv4-32 4275 KB 14/08/2009 11:26:00
File:bzImage-2.6.27.10-xxxx-grs-ipv4-64 4450 KB 14/08/2009 11:26:00
File:bzImage-2.6.27.10-xxxx-grs-ipv6-32 4414 KB 14/08/2009 11:26:00
File:bzImage-2.6.27.10-xxxx-grs-ipv6-64 4599 KB 14/08/2009 11:26:00

Donc autant le mettre à jour.
__________________
-- Kimsufi Gentoo
Revy est déconnecté   Réponse avec citation
Vieux 15/08/2009, 13h12   #9
MasterPrenium
Membre
 
Date d'inscription: septembre 2006
Messages: 682
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Grsec n'a rien à voir .... C'est une ligne de code à changer dans net/socket.c
__________________
"non. on va enlever le support et vous permettre de payer le même prix"
Prestations en Sécurité Informatique : Audit, Infogérance, Formations PASS Computing Environment | LASCaR : Linux Automatic Security Check and Report http://www.lascar-os.com
MasterPrenium est déconnecté   Réponse avec citation
Vieux 15/08/2009, 14h21   #10
Unpassant
Membre
 
Date d'inscription: octobre 2007
Messages: 109
Re : Patch party: bug de =?ISO-8859-15?Q?securit=E9?= dans le kernel Linux

Il faut mieux se mettre sur le netboot réseau ou mettre à jour son kernel?
Si c'est sur le réseau, laquelle choisir, il y'a plein de version?
Si c'est sur le serveur la mise à jour remet à zéro la config (ssh, apache...)?

ps: je suis sur un kimsufi avec Release 2.
Unpassant est déconnecté   Réponse avec citation
Réponse

Outils de la discussion

Règles de messages
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is oui
Les smileys sont activés : oui
La balise [IMG] est activée : non
Le code HTML peut être employé : non



Fuseau horaire GMT +2. Il est actuellement 17h17.


© OVH 1999-2010