Actualité libre de droit
- 2864 clics -

Faille dans le kernel 2.4.23. Mise à jour 2.4.24.

Alors que XFS était annoncé pour le 2.4.24, une faille de sécurité à été découverte entre temps... Marcello Tosatti a donc sorti un 2.4.24 en urgence après la découverte d'une faille de sécurité dans le kernel Linux 2.4.x.

Cette faille ne touche pas que les kernel 2.4.x d'ailleurs, elle touche aussi les séries 2.6.x étant donné que la partie concernée n'a pas été changée depuis le 2.4.x.

Par contre il se trouve que les séries 2.2.x ne sont pas touchées par cette faille selon une discussion sur la lkml.

La faille concerne donc la fonction do_mremap() situé dans le fichier mm/mremap.c.

Un patch à été mis à disposition pour les kernels 2.4.x.
Pour les 2.6.x, le patch est disponible dans la version 2.6.1rc2.

Pour ceux qui se demandent ce qu'il est advenu des travaux qui étaient prévus pour le kernel 2.4.24, ne vous inquiétez pas, ils ont été reportés dans le kernel 2.4.25-preX et XFS verra le jour officiellement dans le kernel 2.4.25.

[La news sur LinuxFR->http://linuxfr.org/2004/01/05/14999.html]
[La news sur kerneltrap.org->http://kerneltrap.org/node/view/1958]
[Le rapport de sécurité->http://isec.pl/vulnerabilities/isec-0013-mremap.txt]
[Le patch pour les 2.4->http://www.kernel.org/diff/diffview.cgi?file=%2Fpub%2Flinux%2Fkernel%2Fv2.4%2Fpatch-2.4.24.bz2;z=16]
[Le patch pour les 2.6->http://www.kernel.org/diff/diffview.cgi?file=%2Fpub%2Flinux%2Fkernel%2Fv2.6%2Ftesting%2Fpatch-2.6.1-rc2.bz2;z=859]
[La série 2.2.x non touchée->http://kerneltrap.org/node/view/1964]

Laissez votre commentaire à propos de cet article

Hi-Tech

  1. 24 Oct. 2017La méthode révolutionnaire des chauffe eau électrique85 clics
  2. 14 Fév. 2016Opération St Valentin chez les Geeks !1072 clics
  3. 10 Juil. 2015On passe à l'impression numérique, maintenant !1322 clics
  4. 21 Juin 2015Une bache publicitaire fluo c'est possible !1320 clics
  5. 23 Janv. 2015Ecoutez la radio des couples échangistes1600 clics
  6. 1 Juil. 2014Les climatiseurs2029 clics
  7. 3 Déc. 2013Pourquoi passer au Photovoltaïque ?2435 clics
  8. 4 Nov. 2013Ipad, décryptage des différentes versions2535 clics
  9. 28 Sept. 2013Comment passer au e-commerce2584 clics
  10. 30 Juil. 2013Découvrez la Xbox One2276 clics
  11. 23 Mai 2013Un site pour découvrir la Playstation 42013 clics
  12. 22 Déc. 2007Revoir vos anciens films 8 et Super 8 sur votre TV1974 clics
  13. 9 Oct. 2007Le premier guide gratuit dédié aux Liens Sponsorisés est arrivé !2519 clics
  14. 28 Août 2007Gagnez les solutions que vous recherchez !5745 clics
  15. 28 Mai 2007Beemo Technologie et sa BeeBox3938 clics
  16. 15 Mai 2007Bulgarie-Bg Portail francophone consacré à la Bulgarie2592 clics
  17. 15 Mai 2007Nouvelle version Easybarcodelabelpro2808 clics
  18. 25 Avril 2007Les solutions Alvarion pour étendre les services sans fil2004 clics
  19. 20 Avril 2007Avarion dans les solutions 802.16e1652 clics
  20. 13 Avril 2007CopyPod, l'indispensable outil de votre iPod2438 clics
  21. 13 Avril 2007Les investisseurs font confiance à Referencement.com2483 clics
  22. 13 Avril 2007Tag Me : Code Barre intelligent2519 clics
  23. 3 Fév. 2007Apprendre la guitare seul avec son ordinateur2580 clics
  24. 18 Janv. 20071 site révolutionnaire pour amoureux : 43 % de succès ... et 0% de râteau2226 clics
  25. 18 Janv. 2007La WEBconférence réduit les gaz à effet de serre2668 clics
  26. 14 Janv. 2007Partagez vos bons plans sorties... vus du ciel2232 clics
  27. 14 Janv. 2007Espace Mobilité lance la première solution de géolocalisation GPS « gratuite » pour tous.1997 clics
  28. 14 Janv. 2007Voeux de l'Internet 2007 : le Paris - Strasbourg !1915 clics
  29. 13 Janv. 2007Servicontact, un nouveau centre d'appels du réseau Serviphony Serviphony ouvre une filiale française dans la Creuse : Servicontact.2001 clics
  30. 4 Janv. 2007UNE SOLUTION DE CONVERGENCE WIMAX WI-FI ALVARION POUR LES SERVICES PERSONNELS A HAUT DEBIT2097 clics