{"id":817944,"date":"2023-07-06T14:04:42","date_gmt":"2023-07-06T16:04:42","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-une-nouvelle-vulnerabilite-descalade-de-privileges-stackrot-dans-le-noyau-linux\/"},"modified":"2023-07-06T14:04:45","modified_gmt":"2023-07-06T16:04:45","slug":"des-chercheurs-decouvrent-une-nouvelle-vulnerabilite-descalade-de-privileges-stackrot-dans-le-noyau-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-chercheurs-decouvrent-une-nouvelle-vulnerabilite-descalade-de-privileges-stackrot-dans-le-noyau-linux\/","title":{"rendered":"Des chercheurs d\u00e9couvrent une nouvelle vuln\u00e9rabilit\u00e9 d&#8217;escalade de privil\u00e8ges &#8220;StackRot&#8221; dans le noyau Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 juil. 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux \/ S\u00e9curit\u00e9 des terminaux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des d\u00e9tails sont apparus sur une faille de s\u00e9curit\u00e9 nouvellement identifi\u00e9e dans le noyau Linux qui pourrait permettre \u00e0 un utilisateur d&#8217;obtenir des privil\u00e8ges \u00e9lev\u00e9s sur un h\u00f4te cible.<\/p>\n<p>Doubl\u00e9 <strong>StackRot<\/strong> (<a rel=\"nofollow noopener\" href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2023-3269\" target=\"_blank\">CVE-2023-3269<\/a>, score CVSS : 7,8), la faille affecte les versions Linux 6.1 \u00e0 6.4.  Il n&#8217;y a aucune preuve que la lacune ait \u00e9t\u00e9 exploit\u00e9e \u00e0 l&#8217;\u00e9tat sauvage \u00e0 ce jour.<\/p>\n<p>&#8220;Comme StackRot est une vuln\u00e9rabilit\u00e9 du noyau Linux trouv\u00e9e dans le sous-syst\u00e8me de gestion de la m\u00e9moire, elle affecte presque toutes les configurations du noyau et n\u00e9cessite des capacit\u00e9s minimales pour se d\u00e9clencher&#8221;, a d\u00e9clar\u00e9 Ruihan Li, chercheur en s\u00e9curit\u00e9 \u00e0 l&#8217;Universit\u00e9 de P\u00e9kin. <a rel=\"nofollow noopener\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2023\/07\/05\/1\" target=\"_blank\">a dit<\/a>.<\/p>\n<p>&#8220;Cependant, il convient de noter que les n\u0153uds d&#8217;\u00e9rable sont lib\u00e9r\u00e9s \u00e0 l&#8217;aide de rappels RCU, ce qui retarde la d\u00e9sallocation r\u00e9elle de la m\u00e9moire jusqu&#8217;apr\u00e8s la p\u00e9riode de gr\u00e2ce RCU. Par cons\u00e9quent, l&#8217;exploitation de cette vuln\u00e9rabilit\u00e9 est consid\u00e9r\u00e9e comme un d\u00e9fi.&#8221;<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>Suivant <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/lrh2000\/StackRot\" target=\"_blank\">divulgation responsable<\/a> le 15 juin 2023, il a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/git.kernel.org\/pub\/scm\/linux\/kernel\/git\/torvalds\/linux.git\/commit\/?id=9471f1f2f50282b9e8f59198ec6bb738b4ccc009\" target=\"_blank\">adress\u00e9<\/a> dans les versions stables 6.1.37, 6.3.11 et 6.4.1 \u00e0 compter du 1er juillet 2023, apr\u00e8s un effort de deux semaines dirig\u00e9 par Linus Torvalds.<\/p>\n<p>Un exploit de preuve de concept (PoC) et des d\u00e9tails techniques suppl\u00e9mentaires sur le bogue devraient \u00eatre rendus publics d&#8217;ici la fin du mois.<\/p>\n<p>La faille est essentiellement enracin\u00e9e dans une structure de donn\u00e9es appel\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/blogs.oracle.com\/linux\/post\/the-maple-tree-a-modern-data-structure-for-a-complex-problem\" target=\"_blank\">\u00e9rable<\/a>ce qui \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/lwn.net\/Articles\/845507\/\" target=\"_blank\">introduit<\/a> dans le noyau Linux 6.1 en tant que <a rel=\"nofollow noopener\" href=\"https:\/\/lwn.net\/Articles\/901714\/\" target=\"_blank\">remplacement<\/a> pour l&#8217;arbre rouge-noir (rbtree) pour g\u00e9rer et stocker des zones de m\u00e9moire virtuelle (VMA), une plage contigu\u00eb d&#8217;adresses virtuelles qui pourraient \u00eatre le contenu d&#8217;un fichier sur disque ou la m\u00e9moire qu&#8217;un programme utilise pendant l&#8217;ex\u00e9cution.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>\ud83d\udd10 Gestion des acc\u00e8s privil\u00e9gi\u00e9s\u00a0: apprenez \u00e0 relever les principaux d\u00e9fis<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">D\u00e9couvrez diff\u00e9rentes approches pour relever les d\u00e9fis de la gestion des comptes privil\u00e9gi\u00e9s (PAM) et am\u00e9liorer votre strat\u00e9gie de s\u00e9curit\u00e9 des acc\u00e8s privil\u00e9gi\u00e9s.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-button\">R\u00e9servez votre place<\/a><\/section>\n<p>Plus pr\u00e9cis\u00e9ment, il est d\u00e9crit comme un <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/416.html\" target=\"_blank\">bogue d&#8217;utilisation apr\u00e8s lib\u00e9ration<\/a> cela pourrait \u00eatre exploit\u00e9 par un utilisateur local pour compromettre le noyau et \u00e9lever ses privil\u00e8ges en profitant du fait que l&#8217;arbre d&#8217;\u00e9rable &#8220;peut subir un remplacement de n\u0153ud sans acqu\u00e9rir correctement le verrou d&#8217;\u00e9criture MM&#8221;.<\/p>\n<p>&#8220;Quoi qu&#8217;il en soit, je pense que je veux d\u00e9placer tout le code d&#8217;extension de la pile vers un tout nouveau fichier, plut\u00f4t que de le diviser entre mm\/mmap.c et mm\/memory.c, mais puisque cela devra \u00eatre de toute fa\u00e7on, r\u00e9troport\u00e9 \u00e0 l&#8217;introduction initiale de l&#8217;arbre d&#8217;\u00e9rable VMA, j&#8217;ai essay\u00e9 de garder les correctifs _assez_ minimaux&#8221;, a not\u00e9 Torvalds.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/researchers-uncover-new-linux-kernel.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 juil. 2023\ue804Ravie LakshmananLinux \/ S\u00e9curit\u00e9 des terminaux Des d\u00e9tails sont apparus sur une faille de s\u00e9curit\u00e9 nouvellement identifi\u00e9e dans le noyau Linux qui pourrait permettre \u00e0 un utilisateur d&#8217;obtenir des privil\u00e8ges \u00e9lev\u00e9s sur un h\u00f4te cible. Doubl\u00e9 StackRot (CVE-2023-3269, score CVSS : 7,8), la faille affecte les versions Linux 6.1 \u00e0 6.4. Il n&#8217;y [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":817945,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[12848,4168,4158,4165,4161,429,3073,133,28044,4157,4159,4171,4170,18088,4167,4160,197,4163,4162,6778,53446,4172,4169,172538,196,4166,3667,4164],"class_list":["post-817944","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-chercheurs","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-decouvrent","tag-des","tag-descalade","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-noyau","tag-privileges","tag-securite-informatique","tag-securite-internet","tag-stackrot","tag-une","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/817944","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=817944"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/817944\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/817945"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=817944"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=817944"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=817944"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}