• [^] # Re: En parlant de faille concernant une bibliothèque partagée...

    Posté par (site web personnel) . En réponse au journal Faille de sécurité glibc. Évalué à 5. Dernière modification le 28 janvier 2015 à 09:44.

    Les élévations de privilège (...) sont extrêmement rares.

    Bon, au pif, mais il y en a plein d'autres.
    Babelouest indique surtout que si on arrive à choper un pass (ou clé) d'un compte "local" (entre guillement car local n'a pas grand sens quand on se connecte en SSH) quelconque de sa machine, on peut devenir root (pas besoin du pass root vu que son noyau a 2 ans), bref que tout utilisateur de sa machine est root.

    On va dire que c'est chacun sa vision de la sécurité sur une machine dont il est plus important d'afficher un gros uptime (et/ou que certaines personnes croient qu'ils sont naturellement imunisés contre le vol de pass/clé)