vmsplice - la faille du retour vers le futur
Par Michael Vergoz le mercredi, mars 19 2008, 17:54 - Securité - Lien permanent
Après avoir attendu prêt de 6 versions du kernel Linux pour que la failles vmsplice soit corrigé à 100% (elle ne l'est toujours pas même avec la 2.6.24-3) j'ai décidé dans mon coin de désactiver complètement de mon noyau certain appels systèmes.
cela concerne les syscalls sys_vmsplice(), sys_splice() , do_tee() et sys_tee()
Copier simplement ce fichier dans fs/ du répertoire source de Linux : http://webfault.org/data/splice.c
Et croyez le ou pas ce patch est très utile.