Tentative de corruption de Linux échouée...

Une personne, durant le Mecredi 5 Novembre, a tenté de modifier les sources d'un des mirroirs CVS du kernel mais cette tentative a vite été repérée. Cette tentative de corruption permettait à un utilisateur local d'obtenir un accès en root assez facilement.

La corruption a été détectée car la personne s'est attaquée directement à l'arbre CVS et non à l'arbre officiel qui est sous BitKeeper.

De plus, pour chaque changement fait, l'auteur met toujours un petit texte explicatif suivit d'une petite signature ce qui ne fut pas le cas lors de la tentative de corruption.

Linus Torvalds ajouta que le système BitKeeper était fait de telle façon que ce type de modification n'aurait pas pu se produire si la personne avait voulu modifier l'arbre officiel sous BitKeeper.

Larry McVoy ajouta aussi que le système BK-to-CVS protège l'arbre CVS de tous changements intentionnels ou accidentels.

Quand à la méthode utilisée pour la modification, il semble que quelqu'un se soit introduit sur la machine d'un des développeur du kernel pour tenter de corrompre l'arbre CVS.

[L'article sur kerneltrap.org->http://kerneltrap.org/node/view/1584]

Les dernières publications

Actualité libre de droit