• [^] # Re: En parlant de faille concernant une bibliothèque partagée...

    Posté par . En réponse au journal Faille de sécurité glibc. Évalué à 4.

    C’est quand la dernière faille exploitable à distance dans le kernel ? La plupart des failles du kernel, c’est un utilisateur local qui peut faire un DoS. Et dans le reste des failles, la majorité c’est « en branchant un périphérique soigneusement fabriqué à cet effet, on peut faire xxx » (honnêtement si le serveur est dans un datacenter OSEF...). Les élévations de privilège, les exécutions de code en espace noyau, et les exécutions de code à distance sont extrêmement rares.