View previous topic :: View next topic |
Author |
Message |
kwenspc Advocate
Joined: 21 Sep 2003 Posts: 4954
|
Posted: Thu Jan 13, 2005 8:48 pm Post subject: [securité] faille kernel, patchez vos noyaux |
|
|
voilà la news linuxfr
http://linuxfr.org/2005/01/10/18036.html
le patch et "made in Gentoo", ça fait plaisir!
au fait : il a déjà été apliqué aux gentoo-dev-sources ou pas? (y a moyen de savoir?)
plutôt que de le faire à la mano... |
|
Back to top |
|
|
zdra Veteran
Joined: 30 Nov 2003 Posts: 1693 Location: Bruxelles, Belgique
|
Posted: Thu Jan 13, 2005 8:56 pm Post subject: |
|
|
Je supposes que les kernel gentoo sont patché, en tt cas ceux en ~x86 |
|
Back to top |
|
|
kwenspc Advocate
Joined: 21 Sep 2003 Posts: 4954
|
Posted: Thu Jan 13, 2005 8:58 pm Post subject: |
|
|
oui d'autant plus que ça fait depuis lundi que la nouvelle est là.
cependant je ne veux pas encore installer les ~x86, et ce à cause d'un pb soulevé par guilc à propos des cartes bttv et des noyaux 2.6.10...enfin bref.
je vais sans doute le faire à la mano sur mon 2.6.8 |
|
Back to top |
|
|
CryoGen Veteran
Joined: 11 Feb 2004 Posts: 1426 Location: Bamako - Mali - Afrique
|
Posted: Fri Jan 14, 2005 8:07 am Post subject: |
|
|
bah la faille est pas exploitable à distance ^^ c'est pas trop grave (pour moi en tout cas ) _________________ - CryoGen` on #gentoofr@irc.freenode.net
- ~amd64 / KDE4
- I'm the bone of my sword... |
|
Back to top |
|
|
gulivert l33t
Joined: 17 Jun 2004 Posts: 863 Location: Switzerland
|
Posted: Fri Jan 14, 2005 12:05 pm Post subject: |
|
|
kwenspc wrote: | oui d'autant plus que ça fait depuis lundi que la nouvelle est là.
cependant je ne veux pas encore installer les ~x86, et ce à cause d'un pb soulevé par guilc à propos des cartes bttv et des noyaux 2.6.10...enfin bref.
je vais sans doute le faire à la mano sur mon 2.6.8 |
heu quel est le pb avec kernel 2.6.10 et bttv, je t'avoue que j'utilise le kernel ck-source 2.6.10-r2 et que j'ai une carte TV Pinnacle, et tout rox sans soucis.
Sinon pour la faille, moi je suis pareil que CryoGen, elle n'est pas exploitable à distance donc ... M'en fou, sera mis a jour avec mon prochain kernel _________________ Macbook Pro Unibody 9.1 - Kernel 4.4.6 - Awesome 3.5 |
|
Back to top |
|
|
Pachacamac Veteran
Joined: 22 Nov 2003 Posts: 1264 Location: Paris - France
|
Posted: Fri Jan 14, 2005 5:14 pm Post subject: |
|
|
Si quelqu'un viens sur mon ordi il ne va certainement pas se casser la tête à utiliser cette faille.
Il y a beaucoup d'autres moyens plus facile et plus rapide à mettre en ouvre.
Je suis pareil que vous, je vais attendre la prochaine mise à jour. |
|
Back to top |
|
|
Polo l33t
Joined: 27 Jan 2004 Posts: 649 Location: Angers, France
|
Posted: Fri Jan 14, 2005 5:28 pm Post subject: |
|
|
et puis j'imagine que le mec mal intentionné qui passe sur vos machine, s'il est cappable d'exploiter la faille, il doit aussi etre capable d'utiliser des moyens beaucoup plus simples pour faire ch***
avec un chroot, c'est pas trop dur.... |
|
Back to top |
|
|
Pachacamac Veteran
Joined: 22 Nov 2003 Posts: 1264 Location: Paris - France
|
Posted: Fri Jan 14, 2005 5:39 pm Post subject: |
|
|
1/ tu teste le mode single
2/ sinon le temps est venu du chroot
3/ la releve est assuré par un démontage de l'ordi
mais comme la pluspart du temps nos machines tournent sans arret, il suffit juste d'avoir une canette à portée de main. mdr |
|
Back to top |
|
|
Polo l33t
Joined: 27 Jan 2004 Posts: 649 Location: Angers, France
|
Posted: Fri Jan 14, 2005 5:45 pm Post subject: |
|
|
oui, pourquoi faire compliqué quand on peut faire simple.... |
|
Back to top |
|
|
|