Faille critique du noyau Linux : il faut mettre à jour votre système

Featured

Une faille a récemment été découverte dans le noyau Linux 5.8, répertoriée comme CVE-2021-26708. Elle est déjà corrigée et une mise à jour de votre distribution s’impose. Informations pour Ubuntu, Red Hat, Debian et SUSE.

Alerte à la faille CVE-2021-26708 dans le noyau Linux. Le degré d’importance est jugé critique à 7/10 dans la base CVE.

Red Hat l’a corrigée le 5 janvier et Canonical a suivi : une faille a bien été identifiée dans le noyau 5.8 de Linux par Alexander Popov au niveau d’AF_VSOCK. Le risque est grand : un hacker (local) pourrait l’exploiter pour faire planter un système par attaque en déni de service ou en prenant le rôle d’administrateur (root) sur le système en question.

L’alerte concerne les systèmes dotés d’un noyau Linux 5.8. Sont notamment concernés par la mise à jour urgente les utilisateurs d’Ubuntu 20.10 et 20.04 LTS, y compris sur Raspberry Pi, Amazon Web Services, Google Cloud, Oracle Cloud et Microsoft Azure.

Des mises à jour sont proposées pour corriger le tir.

Red Hat a également réagi, car son système d’exploitation Red Hat Enterprise Linux, à partir de l’édition 8.3 GA, est lui aussi concerné. Les versions antérieures ne sont par contre pas touchées.

Si vous utilisez Debian Linux, les informations se trouvent sur cette page. Même avertissement pour SUSE.

Source toolinux.com

Linus Torvalds livre la version 5.8 du noyau Linux

Featured

Il n’y aura pas de RC8 pour Linux 5.8. Le créateur du système d’exploitation a estimé qu’il n’était pas utile d’attendre une semaine de plus pour livrer la dernière version du noyau.

Linus Torvalds a décidé de livrer Linux 5.8 sans faire de release candidate 8. Après l’avoir envisagé « jusqu’à la dernière minute », le créateur du noyau a estimé dans son billet du 2 août qu’il n’était finalement pas très utile de passer par cette étape, compte-tenu du peu de problèmes qui restaient encore à régler. Il a de nouveau souligné l’intérêt qu’il y aurait à disposer d’un outil pour supprimer automatiquement les dépendances de fichiers d’en-tête. Sinon, parmi les derniers changements sur la 5.8, la semaine dernière a principalement été consacrée aux fonctionnalités réseau, notamment pilotes mellanox, selftests et autres « petites choses », ainsi qu’à des corrections sur le mécanisme de synchronisation RCU. Le reste des modifications a consisté en de petits ajustements sur les pilotes (gpu, rdma, pinctrl principalement) et sur l’architecture (arm, x86, powerpc), explique le mainteneur principal de Linux.

En juin dernier, au moment de la RC1, Linus Torvalds avait annoncé que la version 5.8 du noyau Linux était l’une des plus grosses mises à jour jamais réalisées pour le système d’exploitation open source, avec 800 000 nouvelles lignes de code et plus de 14 000 fichiers modifiés. Cela correspond à une révision d’environ 20% des fichiers du noyau. Linux 5.8 est donc là avec ses mises à jour pour étendre le support matériel, renforcer la sécurité, notamment sur l’architecture ARM64 (Shadow Call Stack, Branch Target Identification) et améliorer la prise en charge des pilotes graphiques (Radeon…). Des évolutions concernent aussi les processeurs Power10 et AMD (pilote de consommation d’énergie pour les CPU Zen/Zen2 et nouvelles capacités de compression F2FS).

La version 5.8 du noyau devrait être celle que l’on va trouver sur les distributions Linux de l’automne, comme Ubuntu 20.10.

Source lemondeinformatique.fr

Noyau Linux 5.8, une « big » version selon Linus Torvalds

Featured

Le développement du noyau Linux 5.8 est en cours. A l’occasion de la sortie de la première « release candidate », Linus Torvalds annonce qu’il s’agit d’une importante version.

Ce nouveau noyau Linux est aux yeux de Linus Torvalds une importante version. Les premiers chiffres clés partagés confirment qu’il ne s’agit pas d’une évolution mineure. À ce stade, il y a plus de 14 000 fichiers modifiés, plus de 14 000 commits non unifiés et quelque 800 000 nouvelles lignes de codes. D’un certain point de vue ce noyau 5.8 rappelle la version4.9. A ce sujet Linus Torvalds explique

« A partir de cette RC1, nous sommes proche de la v4.9, qui a longtemps été notre plus grande version en nombre de commits. Oui, la 5,8-rc1 a un peu moins de commits mais à bien des égards c’est une version beaucoup plus complète. »

Noyau Linux 5.8, la RC1 débarque

Y a-t-il quelque chose de spécial dans cette version ? En fait pas vraiment. Bien que 5.8 se dessine progressivement comme une importante évolution il n’y a pas changement majeure en vue. Nous sommes surtout en présences d’une beaucoup de changements dont plusieurs concernant les pilotes.

Linus Torvalds souligne

“Dans 5.8, nous avons modifié environ 20 % de tous les fichiers du référentiel source du noyau. C’est vraiment un pourcentage important […]”

La première candidate (RC1 contraction de Release Candidate 1) est désormais disponible. D’avantages d’informations sont attendues dans les prochaines semaines en fonction de l’avancée du développement.

Source ginjfo.com