Linux est victime d’une énorme faille qui donne un accès root : comment se protéger des pirates

Les noyaux Linux intégrés dans de nombreuses distributions comme Debian, CentOS et Red Hat sont touchés par une faille de sécurité majeure. Certains utilisateurs peuvent s'en servir pour disposer de privilèges plus importants, dont l'accès root. Une mise à jour arrive pour protéger les appareils sensibles à la faille, principalement des serveurs et ordinateurs utilisée par les professionnels.

linux faille securite

Qualys, un cabinet de cybersécurité, publie un rapport particulièrement alarmant au sujet d'une faille découverte dans les noyaux Linux 2.6.x, 3.10.x et 4.14.x embarqués dans de nombreuses distributions. Les experts en sécurité expliquent : “nous avons découvert une faille de type “integer overflow” dans la fonction create_elf_tables () du noyau Linux : sur un système 64 bits, un attaquant local peut exploiter cette vulnérabilité via un binaire SUID-root et obtenir les privilèges root complets“. En d'autres termes, un utilisateur peut s'accaparer les droits administrateurs alors qu'il n'en disposait pas à l'origine.

Linux : Debian, CentOS et Red Hat touchés par une faille, un correctif sera déployé

Le cabinet de cybersécurité précise également que la faille CVE-2018-14634 ne touche pas les appareils disposant de moins de 32 Go de RAM. Ce qui exclut également les systèmes 32 bits encore utilisés. Ce sont principalement des serveurs professionnels qui sont visés par la faille. Quelques distributions sont citées en exemple comme Debian, CentOS et Red Hat. Qualys a également publié de nombreux détails techniques concernant cette faille et comment elle peut être exploitée.

Une mise à jour corrective sera déployée pour combler cette brèche. En attendant, pour se protéger de toutes attaques il est vivement recommandé de limiter l'accès aux serveurs et ordinateurs concernés. Seul un utilisateur en local peut utiliser la faille. Red Hat de son côté a été contacté le 31 août 2018 au sujet de cette brèche et estime que cette dernière est très grave. Android est intimement lié au noyau Linux et par le passé la majorité du parc était en péril à cause d'une autre faille jugée extrêmement dangereuse. Cependant, pas de panique, la nouvelle brèche découverte ne touche pas notre cher système d'exploitation mobile.

Via


Réagissez à cet article !

Demandez nos derniers articles !

L’IA ne réduit par la charge de travail, elle en rajoute selon cette étude

Contrairement à la croyance populaire, l’introduction de l’IA dans les entreprises n’a pas eu pour effet de soulager les employés, au contraire. Une étude le démontre sur 3 ans d’analyse….

IA

L’émulateur officiel de la Xbox et Xbox 360 pourrait arriver dans quelques mois, parfait pour refaire les classiques

Alors que Microsoft est encore en plein milieu de sa tournée promotionnelle pour sa prochaine Xbox, il se murmure qu’un émulateur officiel serait sur le point de débarquer dans Windows…

Gemini : à quoi sert ce nouveau bouton ? (Indice : il va vous faire gagner du temps)

Google ne se contente pas d’intégrer Gemini dans la plupart de ses services et applications. Le géant de la tech continue d’améliorer son assistant IA. La dernière nouveauté en date…

L’iPhone Fold se précise : prix, RAM et stockage apparaissent dans une fuite

Apple préparerait son premier smartphone pliable. Une nouvelle fuite révèle la RAM, les options de stockage et le prix attendus de l’iPhone Fold. L’appareil pourrait devenir l’un des iPhone les…

Google Home : vos appareils connectés sont supprimés au hasard et sans raison ? On sait peut-être pourquoi

Et c’est reparti : Google Home connaît un énième bug. Des utilisateurs se plaignent de voir certains de leurs appareils connectés être supprimés de leur domicile, alors qu’ils n’ont évidemment rien…

Voici la date de sortie et les prix des Galaxy A37 et A57 en France

Combien coûtent et quand sortent les prochains smartphones de milieu de gamme de Samsung ? Nous avons la réponse. Malheureusement, on constate une forte hausse de tarifs.  Après avoir renouvelé…

Le meilleur émulateur de jeux GameCube et Wii se paye un gros boost de performances

L’émulateur Dolphin, l’un des plus populaires pour jouer à des titres GameCube et Wii, reçoit une nouvelle mise à jour. Celle-ci apporte un gain de performances dans plusieurs scénarios. Le…

Microsoft lâche un indice sur la date de sortie de la Xbox Helix

En annonçant la fenêtre de disponibilité des dev kits pour la Xbox Helix, Microsoft nous donne du grain à moudre pour tenter de deviner quand sortira la console. Pour marquer…

Comment regarder YouTube sans publicité ? La solution ultime

YouTube multiplie les formats publicitaires, au point de dégrader parfois l’expérience de visionnage. Il existe toutefois une méthode simple pour accéder à la plateforme sans annonces, en jouant sur la…

Google Pixel 10 et JBL Flip 7 : avec 349 € de réduction, le pack est à prix mini !

C’est maintenant au tour de la Fnac et de Darty de proposer une offre à prix cassé sur le pack contenant le Google Pixel 10 et la JBL Flip 7….