Résolu le 28-11-19 Faille sudo root

Tous les sujets touchant à la sécurité du système.
Répondre
Djack
Messages : 3
Enregistré le : dim. 24 nov. 2019 11:58

Faille sudo root

Message par Djack »

Bonjour,

J'ai vu dans: https://www.lemondeinformatique.fr/actu ... 76770.html
qu'il faut utiliser un sudo de version au moins 1.8.28, ce qui n'est pas le cas pour les dépôts de LinuxMint.
moi@linux:~$ sudo -V me donne Version de sudo 1.8.21p2 (je suis à jour)

Que faire?
Mode parano: je ne me sers plus de mon PC, non je ne peux pas :oops:
Mode inquiet: j'installe le paquet sudo 1.8.29 (trouvé dans Sudo Main Page)
Mode cool: j'attends la mise à jour
Je préfère attendre un peu (ca fait plus d'un mois quand même), mais qu'en pensez-vous?
Djack

Avatar du membre
alain
Administrateur du site
Messages : 14704
Enregistré le : dim. 11 oct. 2015 23:41
Localisation : Chelles
Contact :

Re: Faille sudo root

Message par alain »

Bonjour.

J'en pense qu'on a vécu jusque la avec cette faille sans problème. :l
Alors j'attends avec sérénité, la mise à jour avec la prochaine faille. :mrgreen:
Mais tant qu'on ne la connaîtra pas (cette nouvelle faille), les anxieux pourront dormir tranquille. :l
PC are like air conditioning, they becomes useless when you open Windows (L.T)
PC1 : CM : ASRock 990FX | CPU: AMD FX 8350-8 cores, 4 GHz | RAM: 16 Go DDR3 1600 MHz | CG: ATI RX 580-8 Go | OS : LM 20.3 Uma Xfce 4.16 | K: 5.4
PC2
:Core2 Quad Q9650 @ 3 GHz | CG: Nvidia GTX 650TI | OS: LM 21.3 Xfce 4.18| K: 6.5
PC3 :Core i7-2600 @ 3,5 GHz | CG: ATI HD 4650 | OS: Emmade5 Xfce 4.18.0 | K: 6.1
PC4 : AMD Ryzen 5 3500X 4GHz | CG: GTX 970 | Ram : 8GB |OS : Debian 10.5 | K: 5.10
In a world without walls and fences, who needs windows and gates?

capdeframint
Messages : 2209
Enregistré le : jeu. 2 juin 2016 08:57
Localisation : Hautes-Alpes: GAP

Re: Faille sudo root

Message par capdeframint »

Si tu as vraiment très peur, on ne peut pas dire que tu "sues d'eau" :D, même si c'est à grosses gouttes ! Tu peux retourner dormir tranquille jusqu'à la prochaine découverte d'une faille, sauf si elle est tectonique et juste sous ta maison :lol: :lol:
PC1:PCportable HP Pavilion 15-eh3027nf, proc Ryzen 7 7730U , Ram 16 Go, SSD 512 Go, LM 21.2 XFCE
PC2: PC portable Lenovo Ideapad 3 15ALC6 (82KU002GFR),proc Ryzen 7 5700, Ram 8Go, SSD 512 Go, LM 21.1 XFCE
Dual boot: Windows 11 Family/ Linuxmint 21.1

Avatar du membre
alain
Administrateur du site
Messages : 14704
Enregistré le : dim. 11 oct. 2015 23:41
Localisation : Chelles
Contact :

Re: Faille sudo root

Message par alain »

capdeframint a écrit :
lun. 25 nov. 2019 19:52
on ne peut pas dire que tu "sues d'eau" :D
Image
PC are like air conditioning, they becomes useless when you open Windows (L.T)
PC1 : CM : ASRock 990FX | CPU: AMD FX 8350-8 cores, 4 GHz | RAM: 16 Go DDR3 1600 MHz | CG: ATI RX 580-8 Go | OS : LM 20.3 Uma Xfce 4.16 | K: 5.4
PC2
:Core2 Quad Q9650 @ 3 GHz | CG: Nvidia GTX 650TI | OS: LM 21.3 Xfce 4.18| K: 6.5
PC3 :Core i7-2600 @ 3,5 GHz | CG: ATI HD 4650 | OS: Emmade5 Xfce 4.18.0 | K: 6.1
PC4 : AMD Ryzen 5 3500X 4GHz | CG: GTX 970 | Ram : 8GB |OS : Debian 10.5 | K: 5.10
In a world without walls and fences, who needs windows and gates?

Avatar du membre
arghlub
Administrateur du site
Messages : 10421
Enregistré le : dim. 21 mai 2017 08:19
Localisation : Provence
Contact :

Re: Faille sudo root

Message par arghlub »

Salut,
et que pensez-vous du "kul" ????
capdeframint a écrit :
lun. 25 nov. 2019 19:52
on ne peut pas dire que tu "sues d'eau"
"sues d'eau kul" ??? :l :roll: :lol:
Plus sérieusement, cette faille est mineure et est surtout ciblée (par les crackers/pirates) si tu utilises ton PC comme un serveur ou via SSH.
Si tu te poses la question, c'est quoi SSH ou n'a pas de serveur internet, tu n'es pas concerné .....
Autre possibilité : tu as plusieurs utilisateurs sur ton PCs (un cracker/pirate dans ta famille, ou en entreprise) ?

Franchement, faut arrêter la parano, si tu étais vraiment vulnérable, c'est pas à toi que l'on s'attaquerait, je pense.

Une Debian ou consorts est très fiable, les mecs qui vont s'attaquer à ça vont attaquer des serveurs (je rappelle que plus de 90% des sites internet tournent sur Linux et pas sur window$ .... Linux c'est plus stable que W$ il paraît, n'en déplaise à BilouGates :l ).
Donc en tant que particulier (je pense que tu l'es vu ta question), tu n'as rien à craindre. Si t'étais "pro" tu connaîtrais les défensives à prendre.
;)
Tour1 (custom)CM MSI Z270 M3 | CPU Intel I7-7700K | CG Nvidia GTX 1080 | RAM 16Go | tripleBoot : Debian 11 | MXlinux 21 | LMint 19.3 | XFCE
Tour2 (custom)CM Gigabyte | CPU AMD Athlon 5200+ | CG Nvidia GTX 560 | RAM 6Go | FreeBSD 12.1 XFCE
Portable1 MSI GF75 Thin 9SC | CPU Intel I7-9750H | CG Nvidia GTX 1650 | RAM 32Go | dualBoot : LMint 20.2 | MXlinux 21 | XFCE
Portable2 MacBook Air A1466 (2015) | CPU Intel I5-5250U | CG Intel HD Graphics 6000 | RAM 8Go | dualBoot : macOS Sierra | MXlinux 21 XFCE
─────( pour une informatique libre ! -membre en stand-by de l' April.org────────────────

Djack
Messages : 3
Enregistré le : dim. 24 nov. 2019 11:58

Re: Faille sudo root

Message par Djack »

Merci pour les réponses,
Je suis un particulier donc rien à cacher de particulier,
je me sers du pc principalement pour faire de la mao,
mais je me connecte quelques fois sur mes comptes ameli, assurances, impôts etc...(la raison de ma question)
à bientôt
Djack

Répondre