Résolu le 28-11-19 Faille sudo root

Répondre
Djack
Messages : 3
Enregistré le : dim. 24 nov. 2019 11:58

Faille sudo root

Message par Djack »

Bonjour,

J'ai vu dans: https://www.lemondeinformatique.fr/actu ... 76770.html
qu'il faut utiliser un sudo de version au moins 1.8.28, ce qui n'est pas le cas pour les dépôts de LinuxMint.
moi@linux:~$ sudo -V me donne Version de sudo 1.8.21p2 (je suis à jour)

Que faire?
Mode parano: je ne me sers plus de mon PC, non je ne peux pas :oops:
Mode inquiet: j'installe le paquet sudo 1.8.29 (trouvé dans Sudo Main Page)
Mode cool: j'attends la mise à jour
Je préfère attendre un peu (ca fait plus d'un mois quand même), mais qu'en pensez-vous?
Djack
Avatar du membre
alain
Administrateur du site
Messages : 17178
Enregistré le : dim. 11 oct. 2015 23:41
Localisation : Chelles
Contact :

Re: Faille sudo root

Message par alain »

Bonjour.

J'en pense qu'on a vécu jusque la avec cette faille sans problème. :l
Alors j'attends avec sérénité, la mise à jour avec la prochaine faille. :mrgreen:
Mais tant qu'on ne la connaîtra pas (cette nouvelle faille), les anxieux pourront dormir tranquille. :l
Слава Україні _ слава героям махновщини
PC1 : CM : ASRock 990FX | CPU: AMD FX 8350-8 cores, 4 GHz | RAM: 16 Go DDR3 1600 MHz | CG: GTX 1080TI-11 Go | OS : LM 22 Xfce 4.18 | K: 6.8
PC2
:Core2 Quad Q9650 @ 3 GHz | CG: Nvidia GTX 650TI | OS: LM 22 Wilma Xfce 4.18| K: 6.8
PC3 :Core i7-2600 @ 3,5 GHz | CG: ATI HD 4650 | OS: Emmade5 Xfce 4.18.0 | K: 6.1
PC4 : AMD Ryzen 5 3500X 4GHz | CG: GTX 970 | Ram : 8GB |OS : Debian 12.8 | K: 6.1
In a world without walls and fences, who needs windows and gates?
capdeframint
Messages : 2493
Enregistré le : jeu. 2 juin 2016 08:57
Localisation : Hautes-Alpes: GAP

Re: Faille sudo root

Message par capdeframint »

Si tu as vraiment très peur, on ne peut pas dire que tu "sues d'eau" :D, même si c'est à grosses gouttes ! Tu peux retourner dormir tranquille jusqu'à la prochaine découverte d'une faille, sauf si elle est tectonique et juste sous ta maison :lol: :lol:
PC1:PCportable HP Pavilion 15-eh3027nf, proc Ryzen 7 7730U , Ram 16 Go, SSD 512 Go, LM 22.2 XFCE Dual Boot W11/LM 22.2
PC2: PC portable Lenovo Ideapad 3 15ALC6 (82KU002GFR),proc Ryzen 7 5700, Ram 8Go, SSD 512 Go, LM 21.1 XFCE
Dual boot: Windows 11 Family/ Linuxmint 22.2
Avatar du membre
alain
Administrateur du site
Messages : 17178
Enregistré le : dim. 11 oct. 2015 23:41
Localisation : Chelles
Contact :

Re: Faille sudo root

Message par alain »

capdeframint a écrit : lun. 25 nov. 2019 19:52 on ne peut pas dire que tu "sues d'eau" :D
Image
Слава Україні _ слава героям махновщини
PC1 : CM : ASRock 990FX | CPU: AMD FX 8350-8 cores, 4 GHz | RAM: 16 Go DDR3 1600 MHz | CG: GTX 1080TI-11 Go | OS : LM 22 Xfce 4.18 | K: 6.8
PC2
:Core2 Quad Q9650 @ 3 GHz | CG: Nvidia GTX 650TI | OS: LM 22 Wilma Xfce 4.18| K: 6.8
PC3 :Core i7-2600 @ 3,5 GHz | CG: ATI HD 4650 | OS: Emmade5 Xfce 4.18.0 | K: 6.1
PC4 : AMD Ryzen 5 3500X 4GHz | CG: GTX 970 | Ram : 8GB |OS : Debian 12.8 | K: 6.1
In a world without walls and fences, who needs windows and gates?
Avatar du membre
arghlub
Administrateur du site
Messages : 11560
Enregistré le : dim. 21 mai 2017 08:19
Localisation : Provence

Re: Faille sudo root

Message par arghlub »

Salut,
et que pensez-vous du "kul" ????
capdeframint a écrit : lun. 25 nov. 2019 19:52 on ne peut pas dire que tu "sues d'eau"
"sues d'eau kul" ??? :l :roll: :lol:
Plus sérieusement, cette faille est mineure et est surtout ciblée (par les crackers/pirates) si tu utilises ton PC comme un serveur ou via SSH.
Si tu te poses la question, c'est quoi SSH ou n'a pas de serveur internet, tu n'es pas concerné .....
Autre possibilité : tu as plusieurs utilisateurs sur ton PCs (un cracker/pirate dans ta famille, ou en entreprise) ?

Franchement, faut arrêter la parano, si tu étais vraiment vulnérable, c'est pas à toi que l'on s'attaquerait, je pense.

Une Debian ou consorts est très fiable, les mecs qui vont s'attaquer à ça vont attaquer des serveurs (je rappelle que plus de 90% des sites internet tournent sur Linux et pas sur window$ .... Linux c'est plus stable que W$ il paraît, n'en déplaise à BilouGates :l ).
Donc en tant que particulier (je pense que tu l'es vu ta question), tu n'as rien à craindre. Si t'étais "pro" tu connaîtrais les défensives à prendre.
;)
Tour1 (custom) CPU Intel I7-7700K | CG Nvidia GTX 1080 | RAM 16Go | tripleBoot : LMint 22.3 | Debian 12 | MX Linux | XFCE
Tour2 (custom) CPU AMD Athlon 5200+ | CG Nvidia GTX 560 | RAM 6Go | FreeBSD XFCE
Portable1 MSI GF75 Thin 9SC | CPU Intel I7-9750H | CG Nvidia GTX 1650 | RAM 32Go | dualBoot : LMint 22.1 | MX Linux | XFCE
Portable2 MacBook Air A1466 | CPU Intel I5-5250U | CG Intel HD Graphics 6000 | RAM 8Go | dualBoot : macOS Sierra | MX Linux XFCE
─────( pour une informatique libre ! )─────
Djack
Messages : 3
Enregistré le : dim. 24 nov. 2019 11:58

Re: Faille sudo root

Message par Djack »

Merci pour les réponses,
Je suis un particulier donc rien à cacher de particulier,
je me sers du pc principalement pour faire de la mao,
mais je me connecte quelques fois sur mes comptes ameli, assurances, impôts etc...(la raison de ma question)
à bientôt
Djack
Répondre