{"id":23942,"date":"2022-03-08T23:31:37","date_gmt":"2022-03-09T01:31:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-mettent-en-garde-contre-la-vulnerabilite-decrasement-de-fichiers-arbitraires-dirty-pipe-du-noyau-linux\/"},"modified":"2022-03-08T23:31:46","modified_gmt":"2022-03-09T01:31:46","slug":"des-chercheurs-mettent-en-garde-contre-la-vulnerabilite-decrasement-de-fichiers-arbitraires-dirty-pipe-du-noyau-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-mettent-en-garde-contre-la-vulnerabilite-decrasement-de-fichiers-arbitraires-dirty-pipe-du-noyau-linux\/","title":{"rendered":"Des chercheurs mettent en garde contre la vuln\u00e9rabilit\u00e9 d&#8217;\u00e9crasement de fichiers arbitraires &#8220;Dirty Pipe&#8221; du noyau Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les distributions Linux sont en train de publier des correctifs pour r\u00e9soudre une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans le noyau qui pourrait permettre \u00e0 un attaquant d&#8217;\u00e9craser des donn\u00e9es arbitraires dans n&#8217;importe quel fichier en lecture seule et permettre une prise de contr\u00f4le compl\u00e8te des syst\u00e8mes affect\u00e9s.<\/p>\n<p>Surnomm\u00e9 &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/dirtypipe.cm4all.com\/\" target=\"_blank\">Tuyau sale<\/a>&#8221; (CVE-2022-0847, score CVSS\u00a0: 7,8) par le d\u00e9veloppeur de logiciels IONOS Max Kellermann, la faille &#8220;conduit \u00e0 une \u00e9l\u00e9vation des privil\u00e8ges car des processus non privil\u00e9gi\u00e9s peuvent injecter du code dans les processus racine&#8221;.<\/p>\n<p>Kellerman a d\u00e9clar\u00e9 que le bogue avait \u00e9t\u00e9 d\u00e9couvert apr\u00e8s avoir creus\u00e9 un probl\u00e8me de support soulev\u00e9 par l&#8217;un des clients du fournisseur de cloud et d&#8217;h\u00e9bergement qui concernait un cas de &#8220;type surprenant de corruption&#8221; affectant les journaux d&#8217;acc\u00e8s au serveur Web.<\/p>\n<p>La faille du noyau Linux existerait depuis <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/torvalds\/linux\/commit\/f6dd975583bd8ce088400648fd9819e4691c8958c\" target=\"_blank\">version 5.8<\/a>avec la vuln\u00e9rabilit\u00e9 partageant des similitudes avec celle de Dirty Cow (CVE-2016-5195), qui a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e en octobre 2016.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-pirates-informatiques-iraniens-utilisent-un-nouveau-logiciel-malveillant-despionnage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Une faille a \u00e9t\u00e9 trouv\u00e9e dans la fa\u00e7on dont le membre &#8216;flags&#8217; de la nouvelle structure de tampon de canal manquait d&#8217;initialisation correcte dans les fonctions copy_page_to_iter_pipe et push_pipe dans le noyau Linux et pouvait donc contenir des valeurs obsol\u00e8tes&#8221;, a expliqu\u00e9 Red Hat dans un avis publi\u00e9 lundi.<\/p>\n<p>&#8220;Un utilisateur local non privil\u00e9gi\u00e9 pourrait utiliser cette faille pour \u00e9crire sur des pages du cache de pages sauvegard\u00e9es par des fichiers en lecture seule et ainsi \u00e9lever ses privil\u00e8ges sur le syst\u00e8me&#8221;, a-t-il ajout\u00e9.<\/p>\n<p>Tuyau, abr\u00e9viation de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Pipeline_(Unix)\" target=\"_blank\">pipeline<\/a>est un m\u00e9canisme de communication inter-processus unidirectionnel dans lequel un ensemble de processus sont encha\u00een\u00e9s de telle sorte que chaque processus prend une entr\u00e9e du processus pr\u00e9c\u00e9dent et produit une sortie pour le processus suivant.<\/p>\n<p>L&#8217;exploitation de la faiblesse n\u00e9cessite d&#8217;effectuer les \u00e9tapes suivantes\u00a0: cr\u00e9er un canal, remplir le canal avec des donn\u00e9es arbitraires, vider le canal, assembler les donn\u00e9es du fichier cible en lecture seule et \u00e9crire des donn\u00e9es arbitraires dans le canal, a expliqu\u00e9 Kellerman dans une preuve de- concept (PoC) exploit d\u00e9montrant la faille.<\/p>\n<p>Mettre tout simplement;  la vuln\u00e9rabilit\u00e9 pr\u00e9sente un risque \u00e9lev\u00e9 dans la mesure o\u00f9 elle permet \u00e0 un attaquant d&#8217;effectuer un certain nombre d&#8217;actions malveillantes sur le syst\u00e8me, y compris la falsification de fichiers sensibles tels que <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Passwd\" target=\"_blank\">\/etc\/passwd<\/a> pour supprimer le mot de passe d&#8217;un utilisateur root, ajouter des cl\u00e9s SSH pour l&#8217;acc\u00e8s \u00e0 distance et m\u00eame ex\u00e9cuter des binaires arbitraires avec les privil\u00e8ges les plus \u00e9lev\u00e9s.<\/p>\n<p>&#8220;Pour rendre cette vuln\u00e9rabilit\u00e9 plus int\u00e9ressante, elle fonctionne non seulement sans autorisations d&#8217;\u00e9criture, mais \u00e9galement avec des fichiers immuables, en lecture seule. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Btrfs\" target=\"_blank\">btrfs<\/a> instantan\u00e9s et sur les montages en lecture seule (y compris les montages sur CD-ROM) &#8220;, a d\u00e9clar\u00e9 le chercheur. &#8220;C&#8217;est parce que le cache de page est toujours accessible en \u00e9criture (par le noyau) et que l&#8217;\u00e9criture dans un canal ne v\u00e9rifie jamais les autorisations.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1646326908_645_Correctifs-critiques-publies-pour-la-gamme-Cisco-Expressway-les-produits.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le probl\u00e8me a \u00e9t\u00e9 r\u00e9solu dans les versions Linux 5.16.11, 5.15.25 et 5.10.102 au 23 f\u00e9vrier 2022, trois jours apr\u00e8s avoir \u00e9t\u00e9 signal\u00e9 \u00e0 l&#8217;\u00e9quipe de s\u00e9curit\u00e9 du noyau Linux.  Google, pour sa part, a <a rel=\"nofollow noopener\" href=\"https:\/\/android-review.googlesource.com\/c\/kernel\/common\/+\/1998671\" target=\"_blank\">fusionn\u00e9 les correctifs<\/a> dans le noyau Android le 24 f\u00e9vrier 2022.<\/p>\n<p>Compte tenu de la facilit\u00e9 avec laquelle la faille de s\u00e9curit\u00e9 peut \u00eatre exploit\u00e9e et de la publication de l&#8217;exploit PoC, il est recommand\u00e9 aux utilisateurs de mettre \u00e0 jour les serveurs Linux imm\u00e9diatement et <a rel=\"nofollow noopener\" href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2022-0847\" target=\"_blank\">appliquer<\/a> la <a rel=\"nofollow noopener\" href=\"https:\/\/ubuntu.com\/security\/CVE-2022-0847\" target=\"_blank\">correctifs<\/a> pour <a rel=\"nofollow noopener\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2022-0847\" target=\"_blank\">autre<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.suse.com\/security\/cve\/CVE-2022-0847.html\" target=\"_blank\">distributions<\/a> d\u00e8s qu&#8217;ils sont disponibles.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/researchers-warn-of-linux-kernel-dirty.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les distributions Linux sont en train de publier des correctifs pour r\u00e9soudre une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 r\u00e9cemment r\u00e9v\u00e9l\u00e9e dans le noyau qui pourrait permettre \u00e0 un attaquant d&#8217;\u00e9craser des donn\u00e9es arbitraires dans n&#8217;importe quel fichier en lecture seule et permettre une prise de contr\u00f4le compl\u00e8te des syst\u00e8mes affect\u00e9s. Surnomm\u00e9 &#8220;Tuyau sale&#8221; (CVE-2022-0847, score CVSS\u00a0: 7,8) [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":23943,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[6809,12848,4168,841,4158,4165,4161,21768,133,21770,21769,525,4157,4159,4171,4170,18088,4167,3915,4160,4163,4162,6778,21771,4172,4169,4166,3667,4164],"class_list":["post-23942","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-arbitraires","tag-chercheurs","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decrasement","tag-des","tag-dirty","tag-fichiers","tag-garde","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-mettent","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-noyau","tag-pipe","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/23942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=23942"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/23942\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/23943"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=23942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=23942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=23942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}