Linux Kernel, la faille qui dure depuis 4 ans

Linux Kernel : Un problème de sécurité de taille pour Linux. Possibilité de maltraiter le pingouin.

Linux Kernel ! L’équipe de recherche de la société Perception Point a identifié un 0-day qui vise Linux Kernel. Un « privilege escalation vulnerability » qui touche le noyau de cet OS. Alors que la vulnérabilité existe depuis 2012, la vulnérabilité a été récemment découverte et annoncée publiquement. Un exploit proof-of-concept a été mis en place.

Cette vulnérabilité a des implications plus qu’inquiétante pour des dizaines de millions de PC et de serveurs Linux dans le monde. 66% de tous les appareils Android (téléphones/tablettes) sont aussi concernés. « Bien que ni nous, ni l’équipe de sécurité du noyau Linux n’avons observé la moindre attaque, explique les chercheurs, nous recommandons que les équipes de sécurité examinent leurs dispositifs potentiellement concernés« .

La mise en œuvre des correctifs est plus qu’indispensable. La vulnérabilité affecte toutes les versions du noyau Linux 3.8 et supérieur. « Le plus important pour l’instant est de patcher dès que vous le pouvez » termine PP.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

  1. Eric Reply

    « Il faut cependant un accès physique à la machine ciblée. » ?????

Répondre à Eric Annuler la réponse

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.