« hummpff en général à moins que ce soit un problème de config pourrie (genre autoriser un user non privilégié à accéder au socket de docker ou un sudo vi/tcpdump) les failles locales sont aussi patchées [...] »
La divulgation se fait souvent au moment où le patch est diffusé. Un peu comme ici. Non ? Ce qui fait qu'il y a souvent au plus une seule faille exploitable connue pour un système à jour, basé sur un distribution bien maintenue. Non ?
« [...] un système à jour ne devrait pas contenir moult failles locales [publiquement divulguées] exploitables comme tu sembles le dire. »
[^] # Re: ouch...
Posté par ǝpɐןƃu∀ nǝıɥʇʇɐW-ǝɹɹǝıԀ (site web personnel) . En réponse au lien New Linux kernel bug lets you get root on most modern distros. Évalué à 3.
La divulgation se fait souvent au moment où le patch est diffusé. Un peu comme ici. Non ? Ce qui fait qu'il y a souvent au plus une seule faille exploitable connue pour un système à jour, basé sur un distribution bien maintenue. Non ?
« IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace