{"id":326696,"date":"2022-08-22T16:58:37","date_gmt":"2022-08-22T18:58:37","guid":{"rendered":"https:\/\/teknomers.com\/fr\/aussi-mechant-que-dirty-pipe-une-vulnerabilite-du-noyau-linux-vieille-de-8-ans-decouverte\/"},"modified":"2022-08-22T16:58:38","modified_gmt":"2022-08-22T18:58:38","slug":"aussi-mechant-que-dirty-pipe-une-vulnerabilite-du-noyau-linux-vieille-de-8-ans-decouverte","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/aussi-mechant-que-dirty-pipe-une-vulnerabilite-du-noyau-linux-vieille-de-8-ans-decouverte\/","title":{"rendered":"&quot;Aussi m\u00e9chant que Dirty Pipe&quot; \u2014 Une vuln\u00e9rabilit\u00e9 du noyau Linux vieille de 8 ans d\u00e9couverte"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les d\u00e9tails d&#8217;une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 vieille de huit ans dans le noyau Linux sont apparus et les chercheurs disent qu&#8217;elle est &#8220;aussi m\u00e9chante que Dirty Pipe&#8221;.<\/p>\n<p>Doubl\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/markakd\/dirtycred\" target=\"_blank\"><strong>DirtyCred<\/strong><\/a>  par un groupe d&#8217;universitaires de la Northwestern University, la faille de s\u00e9curit\u00e9 exploite une faille jusque-l\u00e0 inconnue (<a rel=\"nofollow noopener\" href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2022-2588\" target=\"_blank\">CVE-2022-2588<\/a>) pour \u00e9lever les privil\u00e8ges au niveau maximum.<\/p>\n<p>&#8220;DirtyCred est un concept d&#8217;exploitation du noyau qui \u00e9change sans privil\u00e8ges <a rel=\"nofollow noopener\" href=\"https:\/\/www.kernel.org\/doc\/Documentation\/security\/credentials.txt\" target=\"_blank\">informations d&#8217;identification du noyau<\/a> avec des privil\u00e9gi\u00e9s pour augmenter les privil\u00e8ges \u00bb, ont not\u00e9 les chercheurs Zhenpeng Lin, Yuhang Wu et Xinyu Xing. \u00ab Au lieu d&#8217;\u00e9craser tous les champs de donn\u00e9es critiques sur le tas du noyau, DirtyCred abuse du m\u00e9canisme de r\u00e9utilisation de la m\u00e9moire du tas pour obtenir des privil\u00e8ges.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/La-nouvelle-vulnerabilite-Amazon-Ring-aurait-pu-exposer-tous-vos.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Cela comporte trois \u00e9tapes &#8211;<\/p>\n<ul>\n<li>Lib\u00e9rez un identifiant non privil\u00e9gi\u00e9 en cours d&#8217;utilisation avec la vuln\u00e9rabilit\u00e9<\/li>\n<li>Attribuez des informations d&#8217;identification privil\u00e9gi\u00e9es dans l&#8217;emplacement de m\u00e9moire lib\u00e9r\u00e9 en d\u00e9clenchant un processus d&#8217;espace utilisateur privil\u00e9gi\u00e9 tel que su, mount ou sshd<\/li>\n<li>Agir en tant qu&#8217;utilisateur privil\u00e9gi\u00e9<\/li>\n<\/ul>\n<p>La nouvelle m\u00e9thode d&#8217;exploitation, selon les chercheurs, pousse le tuyau sale au niveau sup\u00e9rieur, le rendant plus g\u00e9n\u00e9ral et puissant d&#8217;une mani\u00e8re qui pourrait fonctionner sur n&#8217;importe quelle version du noyau affect\u00e9.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9 du noyau Linux\" border=\"0\" data-original-height=\"300\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/1661194717_336_quotAussi-mechant-que-Dirty-Pipequot-\u2014-Une-vulnerabilite-du-noyau.jpg\" title=\"Vuln\u00e9rabilit\u00e9 du noyau Linux\" \/><\/div>\n<p>&#8220;Premi\u00e8rement, plut\u00f4t que de se lier \u00e0 une vuln\u00e9rabilit\u00e9 sp\u00e9cifique, cette m\u00e9thode d&#8217;exploitation permet \u00e0 toutes les vuln\u00e9rabilit\u00e9s avec une capacit\u00e9 double-libre de d\u00e9montrer une capacit\u00e9 semblable \u00e0 un tuyau sale&#8221;, ont d\u00e9clar\u00e9 les chercheurs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/us-22\/briefings\/schedule\/#cautious-a-new-exploitation-method-no-pipe-but-as-nasty-as-dirty-pipe-27169\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Deuxi\u00e8mement, alors que c&#8217;est comme le tuyau sale qui pourrait contourner toutes les protections du noyau, notre m\u00e9thode d&#8217;exploitation pourrait m\u00eame d\u00e9montrer la capacit\u00e9 d&#8217;\u00e9chapper activement au conteneur dont Dirty Pipe n&#8217;est pas capable.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-Cloud-bloque-une-attaque-DDoS-record-de-46-millions.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dirty Pipe, suivi comme CVE-2022-0847 (score CVSS\u00a0: 7,8) et affectant les versions du noyau Linux \u00e0 partir de 5.8, fait r\u00e9f\u00e9rence \u00e0 une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 dans le <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Pipeline_(Unix)\" target=\"_blank\">sous-syst\u00e8me de tuyauterie<\/a> qui permet aux processus sous-privil\u00e9gi\u00e9s d&#8217;\u00e9crire dans des fichiers lisibles arbitraires, entra\u00eenant une \u00e9l\u00e9vation des privil\u00e8ges.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 exploitable a \u00e9t\u00e9 ainsi appel\u00e9e apr\u00e8s la vuln\u00e9rabilit\u00e9 Dirty Cow d\u00e9couverte en 2016 en raison de leurs similitudes.<\/p>\n<p>\u00c9tant donn\u00e9 que les objets sont isol\u00e9s en fonction de leur type et non des privil\u00e8ges, les chercheurs recommandent d&#8217;isoler les informations d&#8217;identification privil\u00e9gi\u00e9es des informations non privil\u00e9gi\u00e9es en utilisant la m\u00e9moire virtuelle pour emp\u00eacher les attaques de cache crois\u00e9.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/as-nasty-as-dirty-pipe-8-year-old-linux.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les d\u00e9tails d&#8217;une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 vieille de huit ans dans le noyau Linux sont apparus et les chercheurs disent qu&#8217;elle est &#8220;aussi m\u00e9chante que Dirty Pipe&#8221;. Doubl\u00e9 DirtyCred par un groupe d&#8217;universitaires de la Northwestern University, la faille de s\u00e9curit\u00e9 exploite une faille jusque-l\u00e0 inconnue (CVE-2022-2588) pour \u00e9lever les privil\u00e8ges au niveau maximum. &#8220;DirtyCred [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":326697,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[277,4168,4158,4165,4161,8816,21770,4157,4159,4171,4170,18088,4167,17005,4160,4163,4162,6778,102442,77222,4172,4169,196,16230,4166,3667,4164],"class_list":["post-326696","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ans","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-decouverte","tag-dirty","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-mechant","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-noyau","tag-pipequot","tag-quotaussi","tag-securite-informatique","tag-securite-internet","tag-une","tag-vieille","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/326696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=326696"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/326696\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/326697"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=326696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=326696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=326696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}