[linux] Attention nouvelle faille découverte...

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 20:05

[linux] Attention nouvelle faille découverte...

Message le Mar Fév 12, 2008 19:09

Bonjour,

je vous conseille de mettre vos serveurs a jours le plus vite possible, une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1

Vous êtes chez ovh je vous conseille de lire ca : http://forum.ovh.com/showthread.php?t=31396

Chez dedibox vous pouvez aller voir ici : http://blog.hacky.info/index.php/post/2 ... ibox-26242

Perdez pas de temps :wink:

Ron

PS : ca peut etre l'occaz de passer avec un kernel compatible ipv6 :D

tigrou
WRInaute discret
WRInaute discret
 
Messages: 83
Inscription: Dim Fév 29, 2004 18:18

Utilisateurs locaux

Message le Mer Fév 13, 2008 10:11

une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1

on se détend, ce n'est pas n'importe pas quel utilisateur, mais seulement les utilisateurs locaux, cad ceux qui ont un accès SSH sur la machine et qui peuvent compiler et exécuter un programme de leur choix...

Résumé en français :
http://www.globalsecuritymag.fr/HSC-Ele ... ,1695.html

Réferences complètes :
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010

Popop56
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 184
Inscription: Ven Jan 05, 2007 18:52

Message le Mer Fév 13, 2008 10:18

C'est quand même une énorme faille, je conseille à tout ce qui ont un kernel touché le mettre à jour!


tofm2
WRInaute accro
WRInaute accro
 
Messages: 1680
Inscription: Sam Avr 09, 2005 17:18

Message le Mer Fév 13, 2008 10:37

pas flipper

Popop56
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 184
Inscription: Ven Jan 05, 2007 18:52

Message le Mer Fév 13, 2008 10:49

Suffit d'avoir confiance dans ses comptes users :D


serval2a
WRInaute accro
WRInaute accro
 
Messages: 3453
Inscription: Lun Mar 21, 2005 18:17

Message le Mer Fév 13, 2008 10:59

Ca y est je pleure. Serveur hacké chez OVH.
Un seul user root, moi.

Robinson
WRInaute accro
WRInaute accro
 
Messages: 1855
Inscription: Mar Oct 25, 2005 23:10

Message le Mer Fév 13, 2008 11:03

lol toutes nos félicitations !


serval2a
WRInaute accro
WRInaute accro
 
Messages: 3453
Inscription: Lun Mar 21, 2005 18:17

Message le Mer Fév 13, 2008 11:21

Merci ;)
Ca m'apprendra à dormir et à ne voir l'annonce que 5 minutes avant le hack.

tigrou
WRInaute discret
WRInaute discret
 
Messages: 83
Inscription: Dim Fév 29, 2004 18:18

Message le Mer Fév 13, 2008 11:26

@serval2a :
comment sais que cette faille qui a conduit à ton problème ?


serval2a
WRInaute accro
WRInaute accro
 
Messages: 3453
Inscription: Lun Mar 21, 2005 18:17

Message le Mer Fév 13, 2008 11:32

Mail d'OVH qui est en pleine effervescence le laisse supposer. Sinon tous mes scripts php semblaient à jour. Le serveur ausis avait été mis à jour il y a peu.
Qui plus est on m'avait déjà défacé un site mais le serveur n'avait pas été mis hors ligne pour autant.

Popop56
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 184
Inscription: Ven Jan 05, 2007 18:52

Message le Mer Fév 13, 2008 11:53

D'autres personne avait un compte user sur ton serveur ? Car si tu étais le seul à avoir un compte tu as une autre faille quelque part!

forummp3
WRInaute accro
WRInaute accro
 
Messages: 1526
Inscription: Dim Fév 08, 2004 11:10

Message le Mer Fév 13, 2008 11:55

dans ovh, dans le manager, je ne vois l'endroit du "netboot", c'est ou ?


serval2a
WRInaute accro
WRInaute accro
 
Messages: 3453
Inscription: Lun Mar 21, 2005 18:17

Message le Mer Fév 13, 2008 12:31

Dans serveurs dédiés => services.
@Popop56 => non mais la coïncidence m'étonne.


Ron56
WRInaute passionné
WRInaute passionné
 
Messages: 706
Inscription: Dim Nov 20, 2005 20:05

Re: Utilisateurs locaux

Message le Mer Fév 13, 2008 14:31

tigrou a écrit:
une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1

on se détend, ce n'est pas n'importe pas quel utilisateur, mais seulement les utilisateurs locaux, cad ceux qui ont un accès SSH sur la machine et qui peuvent compiler et exécuter un programme de leur choix...

Résumé en français :
http://www.globalsecuritymag.fr/HSC-Ele ... ,1695.html

Réferences complètes :
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010


Enfin bon c'est quand même énorme , une faille dans un script php et c'est bon hein ..

forummp3
WRInaute accro
WRInaute accro
 
Messages: 1526
Inscription: Dim Fév 08, 2004 11:10

Message le Mer Fév 13, 2008 14:33

serval2a a écrit:Dans serveurs dédiés => services.
@Popop56 => non mais la coïncidence m'étonne.

Bon j'ai fait tout ce qu'il ont dis, mais d'aprés ce que j'ai compris, je ne boot plus sur le disc dur serveur, mais sur un autre ordi avec le changement du netboot?

http://www.ovh.com/fr/particulier/items/netboot.xml

Ou bien cette manoeuve a servit a mettre a jour mon serveur et je peux retourner en "netboot HD" ?

[linux] Attention nouvelle faille découverte...

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités