Retourner au contenu associé (journal : Faille dans ImageMagick)
Posté par steph1978 le 08 mai 2016 à 12:23. En réponse au journal Faille dans ImageMagick. Évalué à 3.
Il manque juste [...]
Heu la marche est très grande entre exploiter une faille d'un logiciel pour avoir les mêmes droits que l'utilisateur qui l'a lancé et exploiter par la suite une faille du noyau pour devenir root sur le système.
D'ailleurs ce type de failles milite beaucoup pour un containment des applications utilisateurs pour limiter la portée d'une faille.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Exploit tout simple
Posté par steph1978 . En réponse au journal Faille dans ImageMagick. Évalué à 3.
Heu la marche est très grande entre exploiter une faille d'un logiciel pour avoir les mêmes droits que l'utilisateur qui l'a lancé et exploiter par la suite une faille du noyau pour devenir root sur le système.
D'ailleurs ce type de failles milite beaucoup pour un containment des applications utilisateurs pour limiter la portée d'une faille.