Une nouvelle vulnérabilité du noyau Linux confère aux attaquants les privilèges de la racine
Le monde Linux s'est à peine remis du fiasco de sécurité entourant une porte dérobée basée sur les outils de compression XZ porte dérobée basée sur les outils de compression XZ avant qu'une nouvelle vulnérabilité n'apparaisse, cette fois dans le noyau Linux : La faille de sécurité récemment découverte pourrait permettre à des tiers d'effectuer une escalade des privilèges locaux (LPE), ce qui permettrait à un attaquant d'obtenir les privilèges de la racine et de prendre le contrôle de l'ensemble du système. La vulnérabilité est classée comme CVE-2023-6546 dans le système de suivi des bogues de Red Hat et se voit attribuer une priorité et une gravité élevées.
Selon Heise Securitydes références à cette nouvelle vulnérabilité du noyau Linux circulent depuis plusieurs jours, mais ont apparemment été signalées pour la première fois le 21 mars sur le blog https://www.jmpeax.dev/The-tale-of-a-GSM-Kernel-LPE.html d'un utilisateur de Linux intéressé par la cybersécurité. En réponse à une demande de Heise Security sur la liste de diffusion "oss-security", la vulnérabilité a été signalée jeudi soir : Il s'agit probablement d'une vulnérabilité non corrigée qui affecte toutes les versions du noyau, une vulnérabilité dite "zero-day".
Les systèmes Linux avec le sous-système GSM et la virtualisation Xen activée peuvent être ciblés
Toutefois, il semble que les attaquants ne puissent accéder au système Linux que si le sous-système GSM et la virtualisation Xen sont utilisés. Selon Heise Security, il existe déjà des solutions d'exploitation pour plusieurs distributions Linux. La vulnérabilité pourrait être exploitée sur des machines virtuelles avec une installation standard de Debian 12 et Ubuntu 23.10. Cependant, Ubuntu 22.04 avec le noyau HWE et Fedora Linux sont également concernés, selon des rapports de lecteurs.
Il existe un correctif https://lore.kernel.org/stable/2024041054-asleep-replace-96e8@gregkh/T/#mda4ea41bfc64b2d9ab7bedbaad25144ca6a69cdf pour la vulnérabilité, mais il pourrait être inefficace. Le chercheur en sécurité Kyle Zeng écrit sur Openwall (via Linux News) qu'il y a deux vulnérabilités, c'est-à-dire qu'une des deux vulnérabilités n'a pas encore été comblée. Il reste à voir comment évoluera la situation concernant la vulnérabilité du noyau Linux récemment découverte.
Source(s)
Top 10
» Le Top 10 des PC portables multimédia
» Le Top 10 des PC portables de jeu
» Le Top 10 des PC portables de jeu légers
» Le Top 10 des ordinateurs portables bureautiques
» Le Top 10 des PC portables bureautiques premium/professionnels
» Le Top 10 des Stations de travail mobiles
» Le Top 10 des Ultraportables
» Le Top 10 des Ultrabooks
» Le Top 10 des Convertibles
» Le Top 10 des Tablettes
» Le Top 10 des Tablettes Windows
» Le Top 10 des Smartphones
» Le Top 10 des PC Portables á moins de 300 euros
» Le Top 10 des PC Portables á moins de 500 euros
» Le Top 25 des meilleurs écrans d'ordinateurs