Retourner au contenu associé (journal : CVE-2016-5195 Dirty COW)
Posté par philippe lhardy (site web personnel, Mastodon) le 21 octobre 2016 à 23:33. En réponse au journal CVE-2016-5195 Dirty COW. Évalué à 10.
Redhat considère la faille comme importante :https://access.redhat.com/security/vulnerabilities/2706661
Il y a des preuves d'exploitabilité du bug (proof of concept) ici https://github.com/dirtycow/dirtycow.github.io/wiki/PoCs ( dont cowroot qui donne à utilisateur non root les droits root en réécrivant /etc/passwd ou un binaire suid. )
Pour debian : liste des paquets fournissant le correctif :https://security-tracker.debian.org/tracker/CVE-2016-5195
remarque : puisqu'il s'agit du noyau il faut rebooter pour activer le fix.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
# De meilleurs liens ( font de meilleurs amis )
Posté par philippe lhardy (site web personnel, Mastodon) . En réponse au journal CVE-2016-5195 Dirty COW. Évalué à 10.
Redhat considère la faille comme importante :
https://access.redhat.com/security/vulnerabilities/2706661
Il y a des preuves d'exploitabilité du bug (proof of concept) ici
https://github.com/dirtycow/dirtycow.github.io/wiki/PoCs
( dont cowroot qui donne à utilisateur non root les droits root en réécrivant /etc/passwd ou un binaire suid. )
Pour debian : liste des paquets fournissant le correctif :
https://security-tracker.debian.org/tracker/CVE-2016-5195
remarque : puisqu'il s'agit du noyau il faut rebooter pour activer le fix.