{"id":5320,"date":"2024-09-26T12:24:37","date_gmt":"2024-09-26T10:24:37","guid":{"rendered":"https:\/\/www.lrob.fr\/?p=5320"},"modified":"2024-09-26T12:24:37","modified_gmt":"2024-09-26T10:24:37","slug":"faille-de-securite-critique-dans-gnu-linux-septembre-octobre-2024-ce-que-vous-devez-savoir","status":"publish","type":"post","link":"https:\/\/portail.lrob.fr\/en\/news\/faille-de-securite-critique-dans-gnu-linux-septembre-octobre-2024-ce-que-vous-devez-savoir\/","title":{"rendered":"Faille de s\u00e9curit\u00e9 critique dans CUPS sur GNU\/Linux septembre-octobre 2024 : Ce que vous devez savoir"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Une quadruple faille de s\u00e9curit\u00e9 critique vient d\u2019\u00eatre d\u00e9couverte dans CUPS pour l\u2019ensemble des syst\u00e8mes GNU\/Linux. Cet article sera mis \u00e0 jour avec les nouvelles informations, pour vous offrir un r\u00e9sum\u00e9 simple et efficace de ce qu\u2019il faut savoir et des mesures \u00e0 prendre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>MAJ 29\/09\/2024 : Ces failles concernent bien uniquement CUPS, donc tr\u00e8s peu de serveurs sont touch\u00e9s, \u00e0 moins que vous n&rsquo;ayez des imprimantes en datacenter&#8230; ! Cet article a donc \u00e9t\u00e9 r\u00e9\u00e9crit en cons\u00e9quence.<\/em> <\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Une faille critique : qu\u2019est-ce qu\u2019on sait ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le chercheur en s\u00e9curit\u00e9 <strong>Simone Margaritelli<\/strong>, a d\u00e9couvert cet ensemble de failles d\u00e9but septembre.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela concerne CUPS, le service d&rsquo;impression de Linux. Le chercheur met en lumi\u00e8re une possible ex\u00e9cution de code \u00e0 distance (Remote Code Execution, ou RCE) <strong>sans authentification<\/strong>. Cela signifie que des attaquants pourraient potentiellement ex\u00e9cuter des commandes sur des machines distantes sans avoir \u00e0 s\u2019identifier, ce qui rend la faille particuli\u00e8rement dangereuse. Le score CVSS attribu\u00e9 \u00e0 ces failles est situ\u00e9 entre <strong>8.3 et 9.0\/10<\/strong> (apr\u00e8s avoir \u00e9t\u00e9 \u00e9valu\u00e9 \u00e0 9.9).<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le 26 Septembre, Na\u00efm Aouaichia, ing\u00e9nieur cybers\u00e9curit\u00e9 nous alertait en indiquant avant tout le monde que cela pourrait concerner CUPS :<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-style-default is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"has-medium-font-size wp-block-paragraph\">\u00ab\u00a0Certaines rumeurs \u00e9voquent que cette faille serait li\u00e9e \u00e0 des vuln\u00e9rabilit\u00e9s dans CUPS, le service d\u2019impression. Oui, vos imprimantes sont peut-\u00eatre au centre de tout \u00e7a. \u00c0 confirmer.<\/p>\n\n\n\n<p class=\"has-medium-font-size wp-block-paragraph\">D\u2019apr\u00e8s certaines hypoth\u00e8ses, le probl\u00e8me pourrait \u00eatre li\u00e9 \u00e0 un buffer overflow ou \u00e0 une race condition.\u00a0\u00bb<\/p>\n<cite><a href=\"https:\/\/www.linkedin.com\/posts\/naim-aouaichia-cyber-security-engineer_si-vous-%C3%AAtes-sous-linux-pr%C3%A9parez-vous-%C3%A0-activity-7244948812257976320-W0oy\" rel=\"nofollow noopener\" target=\"_blank\">Extrait du post LinkedIn de Na\u00efm Aouaichia, ing\u00e9nieur cybers\u00e9curit\u00e9<\/a><\/cite><\/blockquote>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-container-core-group-is-layout-76f2fd38 wp-block-group-is-layout-constrained\" style=\"border-width:1px;padding-top:var(--wp--preset--spacing--10);padding-right:var(--wp--preset--spacing--10);padding-bottom:var(--wp--preset--spacing--10);padding-left:var(--wp--preset--spacing--10)\">\n<p class=\"wp-block-paragraph\"><strong>Update 29\/09\/2024<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comme <a href=\"https:\/\/www.linkedin.com\/posts\/naim-aouaichia-cyber-security-engineer_jai-parl%C3%A9-de-la-vuln%C3%A9rabilit%C3%A9-sur-linux-activity-7245673591940296704-kucO\" target=\"_blank\" rel=\"noreferrer noopener\">Na\u00efm le remonte le 28 Septembre<\/a>, cette faille concerne bien CUPS, avec 4 CVE r\u00e9v\u00e9l\u00e9es :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-47176\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2024-47176<\/a> (cups-browed)<\/li>\n\n\n\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-47076\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2024-47076<\/a> (cups-filters)<\/li>\n\n\n\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-47175\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2024-47175<\/a> (libppd)<\/li>\n\n\n\n<li><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-47177\" target=\"_blank\" rel=\"noreferrer noopener\">CVE-2024-47177<\/a> (cups-filters)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Cela ne concerne donc pas les serveurs d\u00e9di\u00e9s sous firewall et\/ou avec un service d&rsquo;impression non lanc\u00e9.<br>Pour les administrateurs locaux utilisant CUPS, restez bien attentifs.<\/p>\n<\/div>\n\n\n\n<h3 class=\"wp-block-heading\">Un probl\u00e8me qui date<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Cette vuln\u00e9rabilit\u00e9 a la peau dure, puisqu&rsquo;elle a \u00e9t\u00e9 pr\u00e9sente dans les syst\u00e8mes GNU\/Linux pendant <strong>plus d\u2019une d\u00e9cennie<\/strong>. Elle affecte <strong>toutes<\/strong> les distributions Linux, y compris Debian, Ubuntu, RedHat et autres.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Malgr\u00e9 l\u2019importance de cette faille, il n\u2019existe pour l\u2019instant <strong>aucune correction<\/strong> disponible. Les d\u00e9veloppeurs continuent de d\u00e9battre pour savoir quels aspects de la faille affectent r\u00e9ellement la s\u00e9curit\u00e9, ce qui retarde la mise en place d\u2019un correctif.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Processus de divulgation<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le chercheur Margaritelli, \u00e0 l\u2019origine de cette d\u00e9couverte, a travaill\u00e9 sans rel\u00e2che pendant trois semaines pour alerter la communaut\u00e9 open source et aider \u00e0 la coordination des efforts de correction. Cependant, <a href=\"https:\/\/threadreaderapp.com\/thread\/1838169889330135132.html\" target=\"_blank\" rel=\"noreferrer noopener\">il a rencontr\u00e9 de nombreuses r\u00e9sistances de la part des d\u00e9veloppeurs<\/a>, certains \u00e9tant r\u00e9ticents \u00e0 accepter l\u2019existence de cette faille dans leur code. Cela souligne les d\u00e9fis auxquels est confront\u00e9e la gestion des vuln\u00e9rabilit\u00e9s dans le monde open source.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Certains l&rsquo;accusent de vouloir augmenter sa cote de popularit\u00e9. Mais il faut se rendre \u00e0 l&rsquo;\u00e9vidence : Le chercheur a bel et bien d\u00e9couvert une grosse faille que tout le monde ignorait depuis plus de 10 ans.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Canonical (Ubuntu)<\/strong> et <strong>RedHat<\/strong> ont confirm\u00e9 la gravit\u00e9 de la situation et travaillent activement \u00e0 une solution. La divulgation compl\u00e8te des d\u00e9tails techniques de la faille est pr\u00e9vue <strong>le 6 octobre<\/strong>, ce qui augmente la pression pour qu\u2019un correctif soit publi\u00e9 rapidement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La roadmap est la suivante :<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>30 Septembre : Divulgation initiale \u00e0 la mailing list de s\u00e9curit\u00e9 \u00ab\u00a0Openwall\u00a0\u00bb<\/li>\n\n\n\n<li>6 Octobre : R\u00e9v\u00e9lation publique avec tous les \u00e9l\u00e9ments de la vuln\u00e9rabilit\u00e9<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi c\u2019est compliqu\u00e9 de corriger la faille ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Margaritelli a indiqu\u00e9 d\u00e8s le d\u00e9but qu\u2019il faudrait probablement <strong>au moins trois \u00e0 six identifiants CVE<\/strong> (Common Vulnerabilities and Exposures) pour couvrir tous les aspects du probl\u00e8me. Cela signifie qu\u2019il y a plusieurs vecteurs d\u2019attaque potentiels, chacun n\u00e9cessitant une analyse et une r\u00e9solution sp\u00e9cifiques.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quels sont les risques pour vous ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>De ce que l&rsquo;on sait d\u00e9sormais, il faut absolument \u00e9viter d&rsquo;exposer vos services IPP sur internet (port 631 \u00e0 bloquer au niveau des firewalls).<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bien que cette faille soit critique, elle <strong>n\u2019est pas si facilement exploitable<\/strong>. Elle n\u00e9cessite un haut niveau d\u2019expertise technique, ce qui signifie que, pour l\u2019instant, seuls des attaquants tr\u00e8s qualifi\u00e9s pourraient s\u2019en servir. Les d\u00e9tails de la faille ne sont sont pas encore publics, limitant donc son impact. Mais cela ne doit pas vous rendre complaisant. Il faut rester vigilant, car une fois la divulgation compl\u00e8te effectu\u00e9e, les tentatives d\u2019exploitation vont se multiplier.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Que faire en attendant ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dans l\u2019attente d\u2019un correctif officiel, voici les bonnes pratiques \u00e0 adopter pour limiter les risques :<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Surveillez les annonces officielles<\/strong> : Restez inform\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 publi\u00e9es par votre distribution Linux. Ces annonces vous indiqueront quand un correctif est disponible.<\/li>\n\n\n\n<li><strong>Renforcez la configuration de vos firewalls<\/strong> : Assurez-vous que vos serveurs ne sont pas expos\u00e9s inutilement \u00e0 Internet. Restreignez les acc\u00e8s aux ports essentiels et surtout, n&rsquo;exposer pas le port 631 !<\/li>\n\n\n\n<li><strong>Limitez l\u2019exposition des services<\/strong> : R\u00e9duisez au minimum le nombre de services qui \u00e9coutent publiquement en coupant les services inutiles ou en les faisant \u00e9couter sur 127.0.0.1.<\/li>\n\n\n\n<li><strong>Pr\u00e9parez-vous pour un d\u00e9ploiement rapide<\/strong> : D\u00e8s qu\u2019un correctif est publi\u00e9, soyez pr\u00eat \u00e0 l\u2019installer imm\u00e9diatement pour prot\u00e9ger vos machines.<\/li>\n\n\n\n<li><strong>R\u00e9-\u00e9valuez vos sauvegardes<\/strong> : Assurez-vous d&rsquo;avoir une bonne sauvegarde externalis\u00e9e (chez LRob c&rsquo;est d\u00e9j\u00e0 le cas mais <a href=\"https:\/\/portail.lrob.fr\/en\/blog\/tuto-sauvegarder-un-hebergement-plesk-sur-son-nas-domestique\/\">on incite chacun \u00e0 disposer de sa propre sauvegarde<\/a>).<\/li>\n<\/ol>\n\n\n\n<h2 class=\"wp-block-heading\">Conclusion : rester vigilant mais serein<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cette faille RCE est sans doute une des plus graves d\u00e9couvertes dans l\u2019\u00e9cosyst\u00e8me GNU\/Linux depuis longtemps. Cependant, il est important de ne pas c\u00e9der \u00e0 la panique. Aucun syst\u00e8me n&rsquo;est exempt de failles et Linux reste le syst\u00e8me d&rsquo;exploitation le plus fiable et s\u00e9curis\u00e9. Il faut se rappeler que la plupart des serveurs n&rsquo;ont pas de service CUPS en route, mais si c&rsquo;est le cas, alors faites particuli\u00e8rement attention. En adoptant les mesures de s\u00e9curit\u00e9 recommand\u00e9es et en restant \u00e0 l\u2019\u00e9coute des annonces officielles, vous pouvez minimiser les risques. Le monde open source, r\u00e9agit g\u00e9n\u00e9ralement rapidement et saura certainement surmonter cette \u00e9preuve efficacement, malgr\u00e9 les divergences internes inh\u00e9rentes au travail collaboratif.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gardez un \u0153il sur les correctifs \u00e0 venir et assurez-vous que vos syst\u00e8mes sont pr\u00eats \u00e0 les recevoir. La s\u00e9curit\u00e9 informatique est un d\u00e9fi permanent, mais en restant proactif, vous vous assurez que vos serveurs et vos clients WordPress restent prot\u00e9g\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Chez LRob, on suit \u00e7a de tr\u00e8s pr\u00e8s, et si les serveurs ne sont pas affect\u00e9s, je vous garantis qu&rsquo;on corrigera quand m\u00eame cette faille mondiale \u00e0 l&rsquo;instant o\u00f9 le patch sera disponible.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Enfin, on rappelle \u00e0 ceux qui vont arguer que \u00ab\u00a0Linux n&rsquo;est pas s\u00e9curis\u00e9\u00a0\u00bb un petit comparatif <a href=\"https:\/\/www.cvedetails.com\/cvss-score-charts.php?vendor=Linux&amp;vendor_id=33&amp;fromform=1\" target=\"_blank\" rel=\"noopener\">Linux<\/a> VS <a href=\"https:\/\/www.cvedetails.com\/cvss-score-charts.php?vendor=Microsoft&amp;vendor_id=26&amp;fromform=1\" target=\"_blank\" rel=\"noopener\">Microsoft<\/a>.<\/p>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;6a1c8fe5bbe28&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a1c8fe5bbe28\" class=\"wp-block-image alignwide size-full wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"2051\" height=\"541\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux.png\" alt=\"\" class=\"wp-image-5332\" srcset=\"https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux.png 2051w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-300x79.png 300w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-1024x270.png 1024w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-768x203.png 768w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-1536x405.png 1536w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-2048x540.png 2048w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-600x158.png 600w\" sizes=\"auto, (max-width: 2051px) 100vw, 2051px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\tdata-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.thisImage.buttonRight\"\n\t\t\tdata-wp-style--top=\"state.thisImage.buttonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Comparatif des failles de s\u00e9curit\u00e9 Linux VS Microsoft sur 1 an<\/figcaption><\/figure>\n\n\n\n<figure data-wp-context=\"{&quot;imageId&quot;:&quot;6a1c8fe5bc1af&quot;}\" data-wp-interactive=\"core\/image\" data-wp-key=\"6a1c8fe5bc1af\" class=\"wp-block-image alignwide size-full wp-lightbox-container\"><img loading=\"lazy\" decoding=\"async\" width=\"2060\" height=\"548\" data-wp-class--hide=\"state.isContentHidden\" data-wp-class--show=\"state.isContentVisible\" data-wp-init=\"callbacks.setButtonStyles\" data-wp-on--click=\"actions.showLightbox\" data-wp-on--load=\"callbacks.setButtonStyles\" data-wp-on--pointerdown=\"actions.preloadImage\" data-wp-on--pointerenter=\"actions.preloadImageWithDelay\" data-wp-on--pointerleave=\"actions.cancelPreload\" data-wp-on-window--resize=\"callbacks.setButtonStyles\" src=\"https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-sur-11-ans.png\" alt=\"\" class=\"wp-image-5335\" srcset=\"https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-sur-11-ans.png 2060w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-sur-11-ans-300x80.png 300w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-sur-11-ans-1024x272.png 1024w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-sur-11-ans-768x204.png 768w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-sur-11-ans-1536x409.png 1536w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-sur-11-ans-2048x545.png 2048w, https:\/\/portail.lrob.fr\/wp-content\/uploads\/2024\/09\/cvvs-report-windows-vs-linux-sur-11-ans-600x160.png 600w\" sizes=\"auto, (max-width: 2060px) 100vw, 2060px\" \/><button\n\t\t\tclass=\"lightbox-trigger\"\n\t\t\ttype=\"button\"\n\t\t\taria-haspopup=\"dialog\"\n\t\t\tdata-wp-bind--aria-label=\"state.thisImage.triggerButtonAriaLabel\"\n\t\t\tdata-wp-init=\"callbacks.initTriggerButton\"\n\t\t\tdata-wp-on--click=\"actions.showLightbox\"\n\t\t\tdata-wp-style--right=\"state.thisImage.buttonRight\"\n\t\t\tdata-wp-style--top=\"state.thisImage.buttonTop\"\n\t\t>\n\t\t\t<svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"12\" height=\"12\" fill=\"none\" viewbox=\"0 0 12 12\">\n\t\t\t\t<path fill=\"#fff\" d=\"M2 0a2 2 0 0 0-2 2v2h1.5V2a.5.5 0 0 1 .5-.5h2V0H2Zm2 10.5H2a.5.5 0 0 1-.5-.5V8H0v2a2 2 0 0 0 2 2h2v-1.5ZM8 12v-1.5h2a.5.5 0 0 0 .5-.5V8H12v2a2 2 0 0 1-2 2H8Zm2-12a2 2 0 0 1 2 2v2h-1.5V2a.5.5 0 0 0-.5-.5H8V0h2Z\" \/>\n\t\t\t<\/svg>\n\t\t<\/button><figcaption class=\"wp-element-caption\">Comparatif des failles de s\u00e9curit\u00e9 Linux VS Microsoft sur 11 ans<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">En v\u00e9rit\u00e9 : la s\u00e9curit\u00e9 \u00e0 100% n&rsquo;existe jamais, quiconque pr\u00e9tend le contraire est un menteur ou un ignorant ! Laissez donc le dogmatisme de c\u00f4t\u00e9. Personne n&rsquo;est \u00e9pargn\u00e9 par les failles, il s&rsquo;agit donc de faire au mieux et de rester vigilant pour rendre les intrusions les plus difficiles possibles.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Sources :<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.linkedin.com\/posts\/naim-aouaichia-cyber-security-engineer_si-vous-%C3%AAtes-sous-linux-pr%C3%A9parez-vous-%C3%A0-activity-7244948812257976320-W0oy\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Post LinkedIn de Na\u00efm Aouaichia, ing\u00e9nieur cybers\u00e9curit\u00e9<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/threadreaderapp.com\/thread\/1838169889330135132.html\" target=\"_blank\" rel=\"noreferrer noopener\">Thread de Simone Margaritelli sur X<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/korben.info\/faille-rce-critique-linux-cauchemar-admins.html\" target=\"_blank\" rel=\"noreferrer noopener\">Article sur Korben<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/securityonline.info\/severe-unauthenticated-rce-flaw-cvss-9-9-in-gnu-linux-systems-awaiting-full-disclosure\/\" target=\"_blank\" rel=\"noreferrer noopener\">Article sur securityonline.info<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Une quadruple faille de s\u00e9curit\u00e9 critique vient d\u2019\u00eatre d\u00e9couverte dans CUPS pour l\u2019ensemble des syst\u00e8mes GNU\/Linux. Cet article sera mis \u00e0 jour avec les nouvelles informations, pour vous offrir un r\u00e9sum\u00e9 simple et efficace de ce qu\u2019il faut savoir et des mesures \u00e0 prendre. MAJ 29\/09\/2024 : Ces failles concernent bien uniquement CUPS, donc tr\u00e8s [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":5321,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[40,39,45],"tags":[],"class_list":["post-5320","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","category-news","category-securite"],"_links":{"self":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts\/5320","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/comments?post=5320"}],"version-history":[{"count":0,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/posts\/5320\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/media\/5321"}],"wp:attachment":[{"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/media?parent=5320"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/categories?post=5320"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/portail.lrob.fr\/en\/wp-json\/wp\/v2\/tags?post=5320"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}