News: 2021-02-11T07_12_34Z

  ARM Give a man a fire and he's warm for a day, but set fire to him and he's warm for the rest of his life (Terry Pratchett, Jingo)

Faille critique du noyau Linux : il faut mettre à jour votre système

(2021/02/11)


Faille critique du noyau Linux : il faut mettre à jour votre système

jeudi 11 février 2021

Une faille a récemment été découverte dans le noyau Linux 5.8, répertoriée comme CVE-2021-26708. Elle est déjà corrigée et une mise à jour de votre distribution s’impose. Informations pour Ubuntu, Red Hat, Debian et SUSE.

Alerte à la faille [1]CVE-2021-26708 dans le noyau Linux. Le degré d’importance est jugé critique à 7/10 [2]dans la base CVE .

Red Hat l’a corrigée le 5 janvier et Canonical a suivi : une faille a bien été identifiée dans le noyau 5.8 de Linux par Alexander Popov au niveau d’AF_VSOCK. Le risque est grand : un hacker (local) pourrait l’exploiter pour faire planter un système par attaque en déni de service ou en prenant le rôle d’administrateur (root) sur le système en question.

L’alerte concerne les systèmes dotés d’un noyau Linux 5.8 . Sont notamment concernés par la [3]mise à jour urgente les utilisateurs d’Ubuntu 20.10 et 20.04 LTS, y compris sur Raspberry Pi, Amazon Web Services, Google Cloud, Oracle Cloud et Microsoft Azure.

Des mises à jour sont proposées pour corriger le tir.

Red Hat [4]a également réagi , car son système d’exploitation Red Hat Enterprise Linux, à partir de l’édition 8.3 GA, est lui aussi concerné. Les versions antérieures ne sont par contre pas touchées.

Si vous utilisez Debian Linux, les informations se trouvent sur cette [5]page . Même avertissement pour [6]SUSE .

[7]



[1] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-26708

[2] https://www.cvebase.com/cve/2021/26708

[3] https://ubuntu.com/security/CVE-2021-26708

[4] https://access.redhat.com/security/cve/cve-2021-26708

[5] https://security-tracker.debian.org/tracker/CVE-2021-26708

[6] https://www.suse.com/security/cve/CVE-2021-26708/

[7] https://www.toolinux.com/?faille-critique-du-noyau-linux-il-faut-mettre-a-jour-votre-systeme#forum

How sharper than a serpent's tooth is a sister's "See?"
-- Linus Van Pelt