• [^] # Re: Bof

    Posté par . En réponse au journal faille Linux 0 day du 19 janvier 2016. Évalué à 5.

    Je ne suis pas expert en sécurité, mais il me semble qu'il est rare d'exploiter une seule faille lorsque le but est un accès root à la machine.
    En général on compartimente un maximum un serveur pour cette raison. Les failles sur services sont relativement courantes, mais quand c'est configuré correctement le hackeur n'a accès qu'à un compte utilisateur et donc des ressources limitées. Avec ce genre de faille dans la nature, un compte utilisateur devient quasiment équivalent à un compte root pour le hackeur.

    Bref, je ne pense pas que l'impacte soit si limité que ça.

    Merci de prendre le commentaire ci-dessus avec: un peu de recul, le premier degré, et si possible le second !