• [^] # Re: La description n'est pas claire je trouve.

    Posté par (site web personnel) . En réponse au journal Une CVE dans le compilateur rust. Évalué à 4.

    Le fait que ça puisse être réalisé par un programme privilégié est la cerise sur le gâteau, mais déjà en soi c'est assez grave.

    En quoi est-ce grave pour un programme non privilégié ?
    Un attaquer qui a déjà les même privilèges que le programme pourrait tout simplement supprimer les fichiers directement.

    Le bug ne se manifeste que si un attaqueur essaye activement de produire une race condition en remplacent un répertoire par un lien symbolique en countinu.