Le fait que ça puisse être réalisé par un programme privilégié est la cerise sur le gâteau, mais déjà en soi c'est assez grave.
En quoi est-ce grave pour un programme non privilégié ?
Un attaquer qui a déjà les même privilèges que le programme pourrait tout simplement supprimer les fichiers directement.
Le bug ne se manifeste que si un attaqueur essaye activement de produire une race condition en remplacent un répertoire par un lien symbolique en countinu.
[^] # Re: La description n'est pas claire je trouve.
Posté par Gof (site web personnel) . En réponse au journal Une CVE dans le compilateur rust. Évalué à 4.
En quoi est-ce grave pour un programme non privilégié ?
Un attaquer qui a déjà les même privilèges que le programme pourrait tout simplement supprimer les fichiers directement.
Le bug ne se manifeste que si un attaqueur essaye activement de produire une race condition en remplacent un répertoire par un lien symbolique en countinu.