Tous les détails sont sur ce message transmis par Octave KLABA d'OVH sur une faille des kernels depuis la version 2.6.27.

Bonjour,
SI
vous avez un serveur dédié
ET
il fonctionne sous Linux
ET
il est en 64 bits
ALORS
votre serveur est hackable !!!

Il est IMPÉRATIF de le mettre à jour !! N'attendez pas !!!

L'exploit qui permet d'obtenir le root est publiquement
disponible.

Quoi faire ?
------------
Il faut mettre à jour le kernel de votre serveur.

Comment ?
---------
- si vous êtes en "sécurité totale":
vous avez reçu un email de planification du reboot du
serveur, vous n'avez rien à faire

- si vous êtes en "netboot"/RPS/Cloud:
il suffit de rebooter votre serveur.

- si vous êtes en "kernel manuel":
vous avez les nouveaux noyaux sur
ftp://ftp.ovh.net/made-in-ovh/bzImage/
c'est le bzImage-2.6.34.6-xxxx

- si vous compilez:
les sources sur kernel.org sont vulnérables. Il faut
patcher. Seulement 2.6.36-RC4 est patché. (A confirmer,
nous on a vérifié rapidement).

Après la mise en place du noyau vous devez voir ceci:
#*uname -a
Linux XXXXXXX 2.6.34.6-xxxx-std-ipv6-64 #3 SMP Fri Sep 17
^^^^^^^^

Il faut bien voir 2.6.34.6.

PS. Désormais il a plus qu'un seul noyau (IPv4 + IPv6)
nommé bzImage-xxxx-ipv6-xxxx

Détail:
-------
Une faille de sécurité (CVE-2010-3301) permettant d'obtenir
localement les privilèges root vient d'être (re)découverte
au niveau de l'émulation 32bit sur les systèmes 64bit.

Tous les noyaux 64bit depuis le 2.6.27 sont vulnérables.

Pour l'histoire, la faille avait été fixée en 2007 dans le
2.6.22.7 (CVE-2007-4573), mais une régression est apparue
en 2008.

[explications et exploit: http://sota.gen.nz/compat2/]

Amicalement
Octave
A consulter directement ici :
http://forum.ovh.com/showthread.php?t=63222

Ceux qui comme moi sont sur un environnement virtualisé Proxmox dispose déjà d'un kernel en beta.

Il est néanmoins possible que vous n'ayez que la version 2.6.24-12-pve du kernel. Tout dépend si vous avez manuellement mis à jour celui-ci. La version 2.6.24-12-pve semble exempt de cette faille.

Dans les noyaux des distribution de virtualisation, seulement proxmox
avec noyau 2.6.32 semble a présent etre concerné, des tests sur les
autres distributions potentiellement concernés sont en cours. Un noyau
avec le fix est disponible dans le repository "pvetest", ou alors
directement ici:
ftp://download.proxmox.com/debian/di...2-18_amd64.deb

Il contient aussi d'autres fix concernant les interface SATA LSI et
enfin aussi un pilote pour la carte réseau 10G sur les HG 2010.

Si vous etes en proxmox 2.6.32, une mise a jour est fortement
recommandé.

Cordialement,
Félix
--
Felix
OVH Team
A vos mises à jour !