Le jeudi 1 Juillet 2004 01:03, Michel Luc a écrit :
>    Bonjour,
>  J'ai trouvé ça :
>       The Crashing Kernels
>       2.6.6-debian (verified by arturaz)
>       2.4.18-bf2.4 (debian woody vanilla)
>  sur:
> http://linuxreviews.org/news/2004-06-11_kernel_crash/index.html
> ----------------------------------------
> A Linux kernel bug allows a simple C program crash the kernel, effectively
> locking the whole system. The security hole affects both 2.4.2x and 2.6.x
> kernels on the x86 and x86_64 architectures.
> ----------------------------------------
>  Il présente le source C en question,
> si j'ai bien compris, cela gèle (freeze total) le système et il n'est pas
> obligatoire d'être root pour lancer ce script :-((

Le kernel 2.6.6 présent dans Unstable contient le patch en question :
kernel-image-2.6.6-i386 (2.6.6-2) unstable; urgency=low

  * Fix i386 FPU bug.
  * Transfer maintainership to Debian kernel team.

 -- William Lee Irwin III <[EMAIL PROTECTED]>  Tue, 15 Jun 2004 11:42:37 -0700
Il devrait arriver dans Testing sous peu.

Un autre bug du kernel, exploitable à distance celui-là, a été publié hier :
Un pauvre petit paquet, et hop une jolie boucle infinie ;)


Damien Raude-Morvan / DrazziB
WEB : www.drazzib.com
TEL : 06 08 80 36 98
ICQ : 68119943
GPG: 0x337C7EBB

Répondre à