Faille de sécurité dans les noyaux Linux

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar cakay » 02 Déc 2003 03:12

Une faille de type "integer overflow" dans l'appel système brk sévit dans les noyaux Linux 2.4.18 à 2.4.22. Je me demandais quel en serait les conséquences pour IPCop ?
kimbé rèd pa moli ;)
Avatar de l’utilisateur
cakay
Premier-Maître
Premier-Maître
 
Messages: 49
Inscrit le: 18 Mai 2002 00:00
Localisation: 83

Messagepar Gesp » 02 Déc 2003 22:26

La V1.3 sera certainement patché mais il semble que le bug ne soit pas extrêment critique. <BR>La faille est locale donc il faut déjà avoir les droits pour enregistrer le fichier et l'exécuter <BR><!-- BBCode auto-link start --><a href="http://marc.theaimsgroup.com/?l=ipcop-devel&m=107036867909398&w=2" target="_blank">http://marc.theaimsgroup.com/?l=ipcop-devel&m=107036867909398&w=2</a><!-- BBCode auto-link end --> <BR> <BR>La V1.4 est déjà en 2.4.23
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar PengouinPdt » 02 Déc 2003 22:37

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR> <BR>La V1.4 est déjà en 2.4.23 <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR>Arfff, tant mieux, vu que je fonctionne sur la 1.4.0a, je me posais la question... <BR> <BR>(au fait , une info de sortie concernant la version stable de cette branche ?)
IPCop 2.0 @home
Avatar de l’utilisateur
PengouinPdt
Aspirant
Aspirant
 
Messages: 132
Inscrit le: 07 Oct 2003 00:00

Messagepar hb » 02 Déc 2003 22:47

petite précision, les sources de la 140 pointent sur un noyau 2.4.23 depuis ce matin seulement ! <BR>ma compile avec les sources d'hier était encore avec un noyau 2.4.22 !!! <BR> <BR>enfin je peux me tromper, mais le noyau de la 2.4.23 est daté du 28/11 seulement
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar PengouinPdt » 02 Déc 2003 23:50

je viens de tester sur la 1.4.0a1, c le 2.4.22 qui s'y trouve... <BR> <BR>que faire ? on attend d'avoir la Stable ?!
IPCop 2.0 @home
Avatar de l’utilisateur
PengouinPdt
Aspirant
Aspirant
 
Messages: 132
Inscrit le: 07 Oct 2003 00:00

Messagepar Gesp » 02 Déc 2003 23:51

Oui j'avais fait l'essai de compiler avec le noyau 2.4.23 hier pour voir ce que cela cassait et il y avait quelques trucs : <BR>patch-o-matic <BR>iproute2 <BR>driver bewan <BR>driver conexant <BR>Alan Houriane a fait la modif en 2.4.23 et des patchs pour les problèmes.<BR><BR><font size=-2></font>
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron