Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille de sécurité impacte les distros Linux et BSD utilisant X.Org Server
#1
<r>Une nouvelle faille de sécurité touchant le package X.org Server pourrait constituer une menace pour de nombreuses distributions Linux et BSD (pour Berkeley Software Distribution). Elle permet en effet a quiconque de modifier ses propres droits d'accès.<FLOAT float="right"><s>[float=right]</s><URL url="https://ibb.co/dwBq8V"><s></s><IMG src="https://thumb.ibb.co/dwBq8V/freak-android-ios-mac.jpg"><s>[img]</s>https://thumb.ibb.co/dwBq8V/freak-android-ios-mac.jpg<e>[/img]</e></IMG><e></e></URL><e>[/float]</e></FLOAT>
La bonne nouvelle, c'est qu'elle ne concerne que ceux utilisant le paquet X.Org Server mais la mauvaise, c'est que presque toute les distributions Linux et BSD sont dans se cas. De plus, cette faille existerais depuis mai 2016! Comme le package X.Org Server est un système graphique permettant notamment aux systèmes d'exploitation open source de proposer un affichage par fenêtres, on le retrouve à la base d'environnement comme KDE et GNOME (très répandus dans les distributions telles que Red Hat Enterprise LInux, Fedora ou encore Ubuntu).<br/>
Par conséquent, un utilisateur mal intentionné peut parfaitement profiter de cette faille pour insérer des commandes malveillantes (modifier ses droits d'accès, s'attribuer des privilèges root, ou encore supprimer des fichier du système, même les plus critiques)<br/>
En réaction, les développeurs de la Fondation X.org ont publié une mise à jour permettant de résoudre ce problème. Cette version 1.20.3 sera déployée via les prochaines mises à jour des distributions Linux et KDE</r>
--- Hayabusa 1340 user - Chefs Multi-projet pour la DRHAT ---
Répondre
#2
<r><ALIGN align="center"><s>
</s>
<br/>
Une nouvelle faille de sécurité touchant le package X.Org Server pourrait constituer une menace pour de nombreuses distributions Linux et BSD. Elle permet en effet à quiconque de modifier ses propres droits d'accès.<br/>
<br/>
La semaine dernière, Narendra Shinde, chercheur en sécurité, a révélé l'existence d'une vulnérabilité pouvant impacter des systèmes d'exploitation open source. La bonne nouvelle, c'est qu'elle ne concerne que ceux utilisant le paquet X.Org Server. La mauvaise, c'est que presque toutes les distributions Linux et BSD sont dans ce cas.<br/>
<br/>
<SIZE size="150"><s></s>Une faille présente depuis mai 2016<e></e></SIZE><br/>
Le package X.Org Server est un système graphique permettant notamment aux systèmes d'exploitation open source de proposer un affichage par fenêtres. On le retrouve à la base d'environnements comme KDE et GNOME, largement répandus dans des distributions telles que Red Hat Enterprise Linux, Fedora, ou encore Ubuntu.<br/>
<br/>
Cette faille de sécurité peut donc toucher de nombreux utilisateurs, et ce depuis mai 2016, d'après l'auteur de la découverte. Elle serait causée par une mauvaise utilisation de deux options de lignes de commande : -logfile et -modulepath. La bonne nouvelle, c'est que cette vulnérabilité n'est exploitable que si X.Org Server peut s'exécuter avec les privilèges root. La mauvaise, c'est que c'est très souvent le cas.<br/>
<br/>
<SIZE size="150"><s></s><br/>
Obtenir un accès root à votre insu<e>
</e></SIZE><br/>
Par conséquent, un utilisateur mal intentionné peut parfaitement profiter de cette faille pour insérer des commandes malveillantes. Il peut alors, en quelques lignes de commande, modifier ses droits d'accès, s'attribuer des privilèges root, ou encore supprimer des fichiers du système, même les plus critiques.<br/>
<br/>
En réaction, les développeurs de la Fondation X.Org ont publié une mise à jour permettant de résoudre ce problème. Cette version 1.20.3 sera déployée via les prochaines mises à jour des distributions Linux et BSD. <br/>
<br/>
<URL url="https://ibb.co/fz98dV"><s></s><IMG src="https://thumb.ibb.co/fz98dV/linux.jpg"><s>[img]</s>https://thumb.ibb.co/fz98dV/linux.jpg<e>[/img]</e></IMG><e></e></URL><br/>

<e>
</e></ALIGN></r>
<t></t>
Répondre
#3
<r>désoler mec mais c'est moi le first <E>Smile</E></r>
--- Hayabusa 1340 user - Chefs Multi-projet pour la DRHAT ---
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 350 11-02-2025, 09:43
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 286 20-01-2025, 05:24
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 345 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 755 06-01-2025, 14:48
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 329 01-12-2024, 11:11
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 448 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 604 18-10-2024, 06:41
Dernier message: EnZ0
  "DAVE", une révolution en matière de sécurité sur Discord? Juanito 1 337 07-10-2024, 14:48
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)