• [^] # Re: Faille de sécurité dans le noyau Linux

    Posté par . En réponse à la dépêche Faille de sécurité dans le noyau Linux. Évalué à 10.

    Bon ça va, j'ai confiance en mes utilisateurs locaux.

    Lorsqu'un pirate obtient un shell sur une machine victime, c'est rarement en temps que root mais en tant qu'un utilisateur système (ftp en cas de faille ftp, nobody en cas de faille apache, ssh en cas de faille sshd, etc...). Il cherchera ensuite a exploiter des failles en local afin de passer root et poser des root-kits un peu partout.

    Moralité: il vaut mieux patcher, même lorsque l'intéret n'est pas évident.