URL: https://linuxfr.org/users/vstinner/journaux/brad-remet-le-couvert Title: Brad remet le couvert Authors: Victor STINNER Date: 2009年09月19日T05:24:52+02:00 Tags: grsecurity et selinux Score: 14 Brad a décidé de faire parler de lui cette année :-) Il vient (le 16 septembre) d'écrire un exploit pour le [noyau 2.6.31 tout chaud](http://linuxfr.org/2009/09/10/25848.html), à peine sorti du four (le 9 sept.). Il a d'abord posté des vidéos sur Youtube, puis (le 18 sept.) le code de son exploit : * [Linux 2.6.31 perf_counter 0day Local Root Exploit](http://www.youtube.com/watch?v=ShoAOdx0K7I) * [Linux 2.6.31 perf_counter x64 Local Root Exploit](http://www.youtube.com/watch?v=zsSTukox8ZA) * [enlightenment.tgz](http://www.grsecurity.net/~spender/enlightenment.tgz) : exploit ainsi qu'une boite à outils pour faciliter l'écriture d'exploits fiables La faille se situe dans perf_counter, fonctionnalité introduite dans Linux 2.6.31. Elle n'impacte donc que cette version. Malgré les corrections apportées à SELinux (ex: [Security/SELinux: seperate lsm specific mmap_min_addr](http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=788084aba2ab7348257597496befcbccabdc98a3)), cette exploit arrive à contourner SELinux. Dernières histoires de Brad : * [La fin de Grsecurity ?](http://linuxfr.org/2009/01/06/24850.html) (6 janvier 2009) * [Exploit local dans le noyau Linux 2.6.30](http://linuxfr.org/2009/07/18/25744.html) (18 juillet 2009) * [Une interview de Brad Spengler](http://linuxfr.org/2009/07/24/25761.html) (24 juillet 2009) * [Encore un trou de sécurité, encore Brad qui s'amuse...](http://linuxfr.org/~patrick_g/28661.html) (14 août 2009) Sources : [hup.hu](http://hup.hu/cikkek/20090917/linux_2.6.31_perf_counter_0day_local_root_exploit), [linux-magazine.com](http://www.linux-magazine.com/Online/News/Brad-Spengler-Exposes-Exploit-in-Linux-Kernel-2.6.31), [googez.com](http://www.googez.com/2009/09/brad-spengler-exposes-exploit-in-linux-kernel-2-6-31/). PS : Au sujet de SELinux, la faille exploite un code spécifique pour les applications nécessitant de désactiver SELinux, telle que WINE.