La Fibre

Télécom => Logiciels et systèmes d'exploitation => Linux Linux => Discussion démarrée par: BadMax le 27 janvier 2015 à 21:53:54

Titre: Faille GHOST : une erreur glibc permet une exécution de code à distance
Posté par: BadMax le 27 janvier 2015 à 21:53:54
La faille GHOST commence à etre un peu documentée : https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability (https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability)

Morceau choisi :
What is the risk?

There is a remote code execution risk due to this vulnerability. An attacker who exploits this issue can gain complete control of the compromised system.
 
Is the risk real?

During our testing, we developed a proof-of-concept in which we send a specially created e-mail to a mail server and can get a remote shell to the Linux machine. This bypasses all existing protections (like ASLR, PIE and NX) on both 32-bit and 64-bit systems.
 
What can be done to mitigate the risk?

The best way to mitigate the risk is to apply a patch from your Linux vendor. Qualys has worked closely with Linux distribution vendors and patches are available as of today January 27, 2015.

Why is it called the GHOST vulnerability?

It is called as the GHOST vulnerability as it can be triggered by the GetHOST functions.

En d'autres termes, patchez !!!

PS: j'aimerai bien avoir le mail en question. A priori, ils ont du jouer avec les headers et mettre un nom de domaine expéditeur bidon.
Titre: Faille GHOST : une erreur glibc permet une exécution de code à distance
Posté par: PacOrly le 27 janvier 2015 à 22:00:59
Mise à jour Debian : Embedded GNU C Library
Titre: Faille GHOST : une erreur glibc permet une exécution de code à distance
Posté par: corrector le 27 janvier 2015 à 22:23:36
Effet waou garanti.