<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Freyad.net &#187; linux</title>
	<atom:link href="http://www.freyad.net/tag/linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.freyad.net</link>
	<description>Blog Server for Valkyrie</description>
	<lastBuildDate>Mon, 07 Sep 2009 11:54:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>fr</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Faille critique pour la St Valentin, le retour de I Love You ?</title>
		<link>http://www.freyad.net/2008/02/14/faille-critique-pour-la-st-valentin-le-retour-de-i-love-you/</link>
		<comments>http://www.freyad.net/2008/02/14/faille-critique-pour-la-st-valentin-le-retour-de-i-love-you/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 06:00:19 +0000</pubDate>
		<dc:creator>Kyp Durron</dc:creator>
				<category><![CDATA[Informations]]></category>
		<category><![CDATA[Mise à jour]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[màj]]></category>

		<guid isPermaLink="false">http://www.freyad.net/2008/02/14/faille-critique-pour-la-st-valentin-le-retour-de-i-love-you/</guid>
		<description><![CDATA[Voila quelques jours que l&#8217;ont entend parler d&#8217;une faille qui toucherai les noyaux Linux de la version 2.6.17 a 2.6.24
Il semblerait que cette faille permettent à un utilisateur local d&#8217;obtenir des droit de super utilisateurs en exécutant un bout de code qui fait un buffer overflow au niveau du vmsplice.
Aprés avoir moi même tester ce [...]]]></description>
			<content:encoded><![CDATA[<p>Voila quelques jours que l&#8217;ont entend parler d&#8217;une faille qui toucherai les noyaux Linux de la version 2.6.17 a 2.6.24</p>
<p>Il semblerait que cette faille permettent à un utilisateur local d&#8217;obtenir des droit de super utilisateurs en exécutant un bout de code qui fait un buffer overflow au niveau du vmsplice.</p>
<p>Aprés avoir moi même tester ce bout de code, je dois avouer que c&#8217;est bluffant, dans n&#8217;importe quel Shell, il suffit d&#8217;executer le ptit programme qu&#8217;on a compiler, et l&#8217;invite de commande passe en root&#8230;</p>
<p>Cela fonctionne  sur toutes les distributions que j&#8217;ai pu croiser, que se soit du x86 32bits ou 64bits, je n&#8217;ai pas tester d&#8217;autre architectures. Il suffit d&#8217;avoir accés à un compte utilisateur d&#8217;une machine pour faire ce que l&#8217;on veut !</p>
<p>J&#8217;ai passer la nuit à fouiller les newsgroup pour trouver un début de solution, qui a été trouvée en début de matinée !</p>
<p>Je post donc ce message à partir du nouveau kernel 2.6.23-r7 patché pour que l&#8217;exploitation de cette faille ne soit plus possible <img src='http://www.freyad.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Finalement ce n&#8217;est pas le retour d&#8217;I Love You, dommage ce genre de Vers sont inoffensif pour un système Unix <img src='http://www.freyad.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.freyad.net/2008/02/14/faille-critique-pour-la-st-valentin-le-retour-de-i-love-you/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
