Linux Kernel, la faille qui dure depuis 4 ans
Linux Kernel : Un problème de sécurité de taille pour Linux. Possibilité de maltraiter le pingouin.
Linux Kernel ! L’équipe de recherche de la société Perception Point a identifié un 0-day qui vise Linux Kernel. Un « privilege escalation vulnerability » qui touche le noyau de cet OS. Alors que la vulnérabilité existe depuis 2012, la vulnérabilité a été récemment découverte et annoncée publiquement. Un exploit proof-of-concept a été mis en place.
Cette vulnérabilité a des implications plus qu’inquiétante pour des dizaines de millions de PC et de serveurs Linux dans le monde. 66% de tous les appareils Android (téléphones/tablettes) sont aussi concernés. « Bien que ni nous, ni l’équipe de sécurité du noyau Linux n’avons observé la moindre attaque, explique les chercheurs, nous recommandons que les équipes de sécurité examinent leurs dispositifs potentiellement concernés« .
La mise en œuvre des correctifs est plus qu’indispensable. La vulnérabilité affecte toutes les versions du noyau Linux 3.8 et supérieur. « Le plus important pour l’instant est de patcher dès que vous le pouvez » termine PP.
« Il faut cependant un accès physique à la machine ciblée. » ?????