{"id":100806,"date":"2021-07-21T10:22:45","date_gmt":"2021-07-21T08:22:45","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd"},"modified":"2021-07-21T10:22:45","modified_gmt":"2021-07-21T08:22:45","slug":"root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","title":{"rendered":"Vuln\u00e9rabilit\u00e9 root dans le noyau Linux et d\u00e9ni de service dans systemd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Des chercheurs en s\u00e9curit\u00e9 de l'entreprise Qualys ont r\u00e9v\u00e9l\u00e9 des d\u00e9tails sur deux vuln\u00e9rabilit\u00e9s affectant le noyau Linux et le gestionnaire de syst\u00e8me systemd. La vuln\u00e9rabilit\u00e9 dans le noyau (CVE-2021-33909) permet \u00e0 un utilisateur local d'ex\u00e9cuter du code avec des droits root en manipulant des r\u00e9pertoires avec une grande profondeur.     <\/p>\n<p>La gravit\u00e9 de la vuln\u00e9rabilit\u00e9 est aggrav\u00e9e par le fait que les chercheurs ont pu pr\u00e9parer des exploits fonctionnels qui fonctionnent sur Ubuntu 20.04\/20.10\/21.04, Debian 11 et Fedora 34 en configuration par d\u00e9faut. D'autres distributions n'ont pas \u00e9t\u00e9 v\u00e9rifi\u00e9es, mais th\u00e9oriquement, elles pourraient aussi \u00eatre sujettes au probl\u00e8me et peuvent \u00eatre attaqu\u00e9es. Le code complet des exploits sera publi\u00e9 apr\u00e8s la correction g\u00e9n\u00e9ralis\u00e9e du probl\u00e8me, et pour l'instant, seul un prototype limit\u00e9 en fonctionnalit\u00e9s, provoquant un crash du syst\u00e8me, est disponible. Le probl\u00e8me est pr\u00e9sent depuis juillet 2014 et affecte les versions du noyau \u00e0 partir de 3.16. Le correctif de la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 coordonn\u00e9 avec la communaut\u00e9 et int\u00e9gr\u00e9 au noyau le 19 juillet. Les principales distributions ont d\u00e9j\u00e0 pr\u00e9par\u00e9 des mises \u00e0 jour de paquets avec le noyau (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch).    <\/p>\n<p>La vuln\u00e9rabilit\u00e9 est caus\u00e9e par l'absence de v\u00e9rification du r\u00e9sultat de la conversion de size_t en int avant d'effectuer des op\u00e9rations dans le code seq_file, qui cr\u00e9e des fichiers \u00e0 partir d'une s\u00e9quence d'enregistrements. L'absence de v\u00e9rification peut entra\u00eener l'\u00e9criture dans une zone en dehors des limites du tampon lors de la cr\u00e9ation, du montage et de la suppression d'une structure de r\u00e9pertoires avec un niveau de profondeur tr\u00e8s \u00e9lev\u00e9 (taille du chemin sup\u00e9rieure \u00e0 1 Go). En cons\u00e9quence, un attaquant peut r\u00e9ussir \u00e0 \u00e9crire une cha\u00eene de 10 octets \u00ab \/\/deleted \u00bb avec un d\u00e9calage \u00ab -2 Go - 10 octets \u00bb, indiquant une zone juste avant le tampon allou\u00e9.    <\/p>\n<p>L'exploit pr\u00e9par\u00e9 n\u00e9cessite 5 Go de m\u00e9moire et 1 million d'inodes libres. Le fonctionnement de l'exploit consiste \u00e0 cr\u00e9er, via l'appel mkdir(), une hi\u00e9rarchie d'environ un million de r\u00e9pertoires imbriqu\u00e9s pour atteindre une taille du chemin de fichier d\u00e9passant 1 Go. Ce r\u00e9pertoire est mont\u00e9 via un bind-mount dans un espace de noms d'identifiants d'utilisateurs (user namespace), apr\u00e8s quoi la fonction rmdir() est appel\u00e9e pour le supprimer. Parall\u00e8lement, un thread est cr\u00e9\u00e9 pour charger un petit programme eBPF, qui se bloque \u00e0 l'\u00e9tape apr\u00e8s la v\u00e9rification du pseudo-code eBPF, mais avant sa compilation JIT.     <\/p>\n<p>Dans un espace de noms d'identifiants d'utilisateurs non privil\u00e9gi\u00e9, le fichier \/proc\/self\/mountinfo est ouvert et la lecture d'un long chemin de r\u00e9pertoire mont\u00e9 \u00e0 l'aide d'un bind-mount commence, ce qui entra\u00eene l'\u00e9criture de la cha\u00eene \u00ab \/\/deleted \u00bb dans une zone avant le d\u00e9but du tampon. La position pour \u00e9crire la cha\u00eene est choisie de sorte qu'elle \u00e9crase une instruction dans un programme eBPF d\u00e9j\u00e0 v\u00e9rifi\u00e9, mais pas encore compil\u00e9.   <\/p>\n<p>Ensuite, au niveau du programme eBPF, l'\u00e9criture incontr\u00f4l\u00e9e en dehors du tampon est transform\u00e9e en une capacit\u00e9 contr\u00f4l\u00e9e de lecture et d'\u00e9criture dans d'autres structures du noyau par la manipulation des structures btf et map_push_elem. En cons\u00e9quence, l'exploit d\u00e9termine l'emplacement du tampon modprobe_path[] dans la m\u00e9moire du noyau et le r\u00e9\u00e9crit avec le chemin \u00ab \/sbin\/modprobe \u00bb, ce qui permet d'initier l'ex\u00e9cution de tout fichier ex\u00e9cutable avec des droits root lors de l'appel \u00e0 request_module(), qui est ex\u00e9cut\u00e9, par exemple, lors de la cr\u00e9ation d'une socket netlink.    <\/p>\n<p>Les chercheurs proposent plusieurs m\u00e9thodes de contournement des protections qui ne sont efficaces que pour un exploit sp\u00e9cifique, mais qui ne r\u00e9solvent pas le probl\u00e8me lui-m\u00eame. Il est recommand\u00e9 de d\u00e9finir le param\u00e8tre \u00ab \/proc\/sys\/kernel\/unprivileged_userns_clone \u00bb \u00e0 0 pour interdire le montage de r\u00e9pertoires dans un espace de noms d'identifiants d'utilisateurs distinct, ainsi que \u00ab \/proc\/sys\/kernel\/unprivileged_bpf_disabled \u00bb \u00e0 1 pour interdire le chargement de programmes eBPF dans le noyau.  <center>  <iframe loading=\"lazy\" title=\"Sequoia : Une vuln\u00e9rabilit\u00e9 d&#039;\u00e9l\u00e9vation de privil\u00e8ges locale dans la couche de syst\u00e8me de fichiers de Linux (CVE-2021-33909)\" src=\"https:\/\/player.vimeo.com\/video\/577035507\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen><\/iframe><\/center>      <\/p>\n<p>Il est int\u00e9ressant de noter qu'en examinant une alternative \u00e0 l'attaque impliquant l'utilisation du m\u00e9canisme FUSE au lieu de bind-mount pour monter un large r\u00e9pertoire, les chercheurs ont d\u00e9couvert une autre vuln\u00e9rabilit\u00e9 (CVE-2021-33910) affectant le gestionnaire de syst\u00e8me systemd. Il s'est av\u00e9r\u00e9 que lorsque l'on tente de monter un r\u00e9pertoire via FUSE avec une longueur de chemin d\u00e9passant 8 Mo, le processus de gestion d'initialisation (PID1) subit un \u00e9puisement de la m\u00e9moire de la pile et un crash, ce qui entra\u00eene un \u00e9tat de \u00ab panic \u00bb du syst\u00e8me.     <\/p>\n<p>Le probl\u00e8me est li\u00e9 au fait que systemd surveille et analyse le contenu de \/proc\/self\/mountinfo, et traite chaque point de montage dans la fonction unit_name_path_escape(), o\u00f9 l'op\u00e9ration strdupa() est ex\u00e9cut\u00e9e, pla\u00e7ant les donn\u00e9es sur la pile, et non dans une m\u00e9moire allou\u00e9e dynamiquement. \u00c9tant donn\u00e9 que la taille maximale de la pile est limit\u00e9e par RLIMIT_STACK, le traitement d'un chemin de point de montage trop long entra\u00eene l'arr\u00eat du processus PID1 et l'arr\u00eat du syst\u00e8me. Une attaque peut \u00eatre r\u00e9alis\u00e9e en utilisant un module FUSE simple associ\u00e9 \u00e0 un r\u00e9pertoire ayant un niveau d'imbrication \u00e9lev\u00e9, o\u00f9 la taille du chemin d\u00e9passe 8 Mo.    <\/p>\n<p>Le probl\u00e8me se manifeste \u00e0 partir de systemd 220 (avril 2015), a d\u00e9j\u00e0 \u00e9t\u00e9 corrig\u00e9 dans le d\u00e9p\u00f4t principal de systemd et corrig\u00e9 dans les distributions (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch). Il est int\u00e9ressant de noter que dans la version systemd 248, l'exploit ne fonctionne pas \u00e0 cause d'une erreur dans le code de systemd, entra\u00eenant un \u00e9chec lors du traitement de \/proc\/self\/mountinfo. De plus, en 2018, une situation similaire a eu lieu et lors de la tentative d'\u00e9criture d'un exploit pour la vuln\u00e9rabilit\u00e9 CVE-2018-14634 dans le noyau Linux, les chercheurs de Qualys ont d\u00e9couvert trois vuln\u00e9rabilit\u00e9s critiques dans systemd.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55528\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 (CVE-2021-33909) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u043c\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0443\u0433\u0443\u0431\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0435 \u0432 Ubuntu 20.04\/20.10\/21.04, Debian 11 \u0438 Fedora 34 \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100806","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9 root dans le noyau Linux et d\u00e9ni de service dans systemd | ProHoster","description":"Des chercheurs en s\u00e9curit\u00e9 de Qualys ont r\u00e9v\u00e9l\u00e9 des d\u00e9tails sur deux vuln\u00e9rabilit\u00e9s touchant le noyau Linux et le gestionnaire syst\u00e8me systemd.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-07-21T08:22:45+00:00","article:modified_time":"2021-07-21T08:22:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100806","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-07-21 08:37:12","updated":"2022-09-29 19:57:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/100806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=100806"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/100806\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=100806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=100806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=100806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}