Linux : une vulnérabilité de 19 ans découverte, maintenant corrigée
La communauté de Linux a réagi avec rapidité face à une vulnérabilité de 19 ans, découverte récemment par un ingénieur de sécurité de SpaceX. Cette erreur, située au cœur du noyau, permet aux attaquants de provoquer une escalade de privilèges locaux, allant jusqu'à la racine du système.
nLa vulnérabilité est liée à la gestion des partages de fichiers
nElle affecte spécifiquement au subsystème CIFS, qui gère les connexions à des partages de fichiers sur réseau. L'outil cifs-utils, responsable de vérifier les identités et les mots de passe, s'exécute automatiquement avec les privilèges de superutilisateur (root) pour lire les étiquettes de sécurité.
nOr, le chercheur a découvert qu'il n'y a aucune vérification de l'origine de ces requêtes, laissant ainsi la porte ouverte aux attaquants.
n
La vulnérabilité touche de nombreuses distributions linux
nIl s'agit d'une erreur vieille de 2007, qui s'est propagée silencieusement à travers les différentes versions de Linux, affectant entre autres Fedora, Ubuntu, CentOS, Kali Linux, AlmaLinux et les versions professionnelles de SUSE.
nCependant, certaines versions d'Ubuntu, Fedora et les instances cloud d'Amazon sont configurées par défaut pour bloquer cette vulnérabilité, sauf si l'utilisateur la déactive manuellement.
n
La solution et la réaction de la communauté
nLes développeurs ont rapidement publié des correctifs pour les distributions les plus touchées. Ils ont également proposé l'activation d'un
