• # Quelques corrections assez importantes

    Posté par (site web personnel) . En réponse à la dépêche Sortie du noyau Linux 2.6.9. Évalué à 6.

    Une faille de sécurité (pas énorme) à été corrigée au passage.
    [PATCH] security issue in firmware system

    The firmware loader has a security issue. Firmware on some devices can
    write to all memory through DMA. Therefore the ability to feed firmware
    to the kernel is equivalent to writing to /dev/kmem. CAP_SYS_RAWIO is
    needed to protect itself.

    [ Editors note: the firmware file is 0644, and owned by root, so this
    "security issue" is really only an issue for people who use
    capabilities explicitly, rather than the regular Unix permissions.
    This patch makes it do the same checks we do for /dev/mem etc. ]
    (au passage, il feraient mieux de prendre l'habitude de les anoncer plus lisiblement que dans le changelog, surtout qu'il y a eu quelques cas très douloureux y'a pas si longtemps).

    Ainsi qu'une autre mise à jour critique de corruption des paquets UDP mais seulement pour "Linux en mode utilisateur".