URL: https://linuxfr.org/users/inico/journaux/%C3%A7a-faisait-longtemps-local-root-exploit-dans-linux Title: Ça faisait longtemps: Local Root Exploit dans linux ! Authors: inico Date: 2008年02月11日T13:42:32+01:00 Tags: exploit, debian et ubuntu Score: 0 Triste semaine que voilà mon journal. Depuis quelque jours, la nouvelle est tombé dans toute les oreilles: un bug dans vmsplice permet d'élever ses privilèges de simple mortel à Dieu tout puissant. Le code malfaisant est comme d'habitude sur milw0rm ici => [http://www.milw0rm.com/exploits/5092](http://www.milw0rm.com/exploits/5092) et là => [http://www.milw0rm.com/exploits/5093](http://www.milw0rm.com/exploits/5093) Heureusement un patch on-the-fly du kernel est possible: => [http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploita(...)](http://www.ping.uio.no/~mortehu/disable-vmsplice-if-exploitable.c) Le kernel est déjà patché et les distributions devraient incessament sous peu distribué de nouveaux kernel patchés. [http://it.slashdot.org/it/08/02/10/2011257.shtml](http://it.slashdot.org/it/08/02/10/2011257.shtml) ---- **NdM : Victor Stinner rajoute** Deux exploits root locaux circulent sur Internet : [Linux Kernel 2.6.17 - 2.6.24.1 vmsplice Local Root Exploit](http://www.milw0rm.com/exploits/5092) et [Linux Kernel 2.6.23 - 2.6.24 vmsplice Local Root Exploit](http://www.milw0rm.com/exploits/5093). Ils exploitent un bug dans l'appel système vmsplice(). Le noyau 2.6.24.1 corrige partiellement le bug et la version 2.6.24.2 semble le corriger définitivement. Plus d'informations : * [LKML: "Niki Denev": kernel 2.6.24.1 still vulnerable to the vmsplice local root exploit](http://lkml.org/lkml/2008/2/10/8) * Gentoo : [Gentoo Bug 209460 - kernel 2.6.17 - 2.6.24.1 splice: missing user pointer access verification (CVE-2008-{0009,0010})](https://bugs.gentoo.org/show_bug.cgi?id=209460) * Ubuntu : [Bug #190587 in linux (Ubuntu): "Local root exploit in kernel 2.6.17 - 2.6.24 (vmsplice)"](https://bugs.launchpad.net/ubuntu/+source/linux/+bug/190587) * Debian : [#464953 - linux-2.6: mmap() local root exploit - Debian Bug report logs](http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=464953) Les patchs dans le noyau : [splice: fix user pointer access in get_iovec_page_array()](http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.24.y.git;a=commit;h=1617e66d11d6621824f642728d62f242272fd063) (2.6.24.2) et [splice: missing user pointer access verification (CVE-2008-0009/10)](http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.24.y.git;a=commit;h=cece280a46c9b5c0adb4d5251f42c082a578e1ad) (2.6.24.1). Identifiants CVE : [CVE-2008-0009](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0009) et [CVE-2008-0010](http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0010).

AltStyle によって変換されたページ (->オリジナル) /