Extrait du forum Destination Linux.
Une importante faille de
sécurité a été découverte dans le noyau Linux par Andrzej Szombierski. Elle
permet aux utilisateurs locaux de gagner les privilèges du super-utilisateur
(root) grâce à un bug dans l'appel système ptrace. La mise à jour immédiate
de votre noyau est donc chaudement recommandée.
La faille est corrigée
dans Linux 2.2.25
pour le noyau 2.2 et un patch est fourni par Alan Cox
pour les noyaux
2.4. Les versions 2.0 et 2.5 ne sont pas vulnérables (de
lapin).
Cf l'annonce : http://www.uwsg.iu.edu/hypermail/linux/ker...303.2/0226.html
Source :
http://linuxfr.org/2003/03/17/11742.html
Faille de sécurité dans le noyau Linux (2.2 et 2.4)
mercredi 19 mars 2003. Lien permanent
Derniers commentaires