Vulnérabilité dans les pilotes NVIDIA sur Linux donnant les accès r
Sujet ouvert par Riquet - Dernière réponse le 07 août 2012 à 07h01
Inscrit le 23/02/2006
8444 messages publiés
10 réponses
Inscrit le 21/02/2006
3844 messages publiés
en fr ça dit quoi ?
Inscrit le 04/05/2009
1157 messages publiés
gcc -o nvidiaex pub.c


C'est la compilation de l'exploit.
Les -Wattributes disent jusque que c'est coder comme un cochon.
./nvidiaex



On exécute l'exploit... et miracle on devient root.
Et en étant root tu es "dieu" sur un UNIX car tu as tous les droits.
On ne peut pas faire pire comme faille...
[message édité par plop42 le 02/08/2012 à 22:26 ]
Inscrit le 05/05/2009
1191 messages publiés
Inscrit le 11/03/2009
3414 messages publiés
L'occasion idéale de passer à "nouveau" .

Nouveau c'est ça http://www.generatio...ite-968471.html

http://nouveau.freedesktop.org/wiki/
[message édité par speed le 02/08/2012 à 23:39 ]
Inscrit le 23/09/2006
2654 messages publiés
une facon pour nvidia de dire aux devs de jeu "voyez linux c'est de la merde, c'est pas sécurisé, alors laissez tomber et
viendez sous windows 8 !"
Inscrit le 19/10/2009
5626 messages publiés
Pilotes propriétaires, la faille vient des droits exigés par nvidia...


Pas de linux...
Inscrit le 05/10/2011
1831 messages publiés

Le programme a éré remis à Airlie par une personne anonyme et cette personne dit que cette faille a été découverte par NVIDIA il y a plus d'un mois. NVIDIA n'a apparemment pas répondu, de sorte qu'il est maintenant possible pour n'importe qui d'utiliser cette faille via le programme de l'auteur.


Belle gestion. Ca me donnerait envie d'installer leurs pilotes, si j'avais une carte nvidia, et que j'avais envie d'installer des pilotes proprio
Inscrit le 02/12/2010
98 messages publiés
Nvidia.

D'ailleurs, ça me rappel ceci :

Image IPB
Inscrit le 23/02/2006
8444 messages publiés
NVIDIA corrige la faille sur ses pilotes Linux ~ Cr@zy WS »



ça y est c'est fait, NVIDIA a corrigé la vulnérabilité dans son pilote graphique pour les systèmes Unix qui a été publiquement divulguée par le développeur Dave Airlie il y a quelques jours et apparem...
[message édité par Neuro le 06/08/2012 à 18:12 ]
Inscrit le 21/02/2006
3844 messages publiés
Et la faille n'a t-elle pas été simplement déplacer ailleurs ?

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Tous les champs doivent être remplis.

Télécharger
The Dude
Outils Réseau - Cartographie du réseau informatique
 
Kerio WinRoute Firewall
Firewall - Firewall pour réseaux d'entreprise
 
avi.NET
Encoder ou convertir - Encoder au format DivX ou Xvid
 
Trojan Remover
Anti-spywares - Suppression des trojans
 
Gestion du mariage
Organiseur - Se marier oui ! Mais se marier organisé !!
 
Matoumba
EntrepreNantes
Numerama est un site du réseau PressTIC