• [^] # Re: La description n'est pas claire je trouve.

    Posté par . En réponse au journal Une CVE dans le compilateur rust. Évalué à 3.

    pour exploiter ça sur des données auxquelles l’attaquant n’a pas accès, il faut:
    - un programme qui tourne sous un compte plus élevé que le sien (setuid ou autre)
    - que le programme essaye d’effacer quelque chose donné par l’utilisateur

    Le premier point, ça va. Le deuxième, sorti d’exceptions très rares (j’ai du mal à voir le cas d’usage, pour être honnête, sorti de choses genre deluser et assimilé), est un très gros problème de sécurité, même sans ce bug.
    Un programme root ou assimilé qui accepte de détruire des données sur la requête de n’importe qui, c’est un accident qui attend d’arriver comme ils disent outre quebin.

    C'est l'objectif des serveurs de fichiers. Spawn un processus avec les droits de l'utilisateur ça peut être très couteux. Ensuite c'est tout le principe des attaques pour les quels ont te donne un nom de fichier qui peut déclencher une expansion qui pointe ailleurs que là où tu crois. remove_dir_allprend en paramètre une chaine de caractère donc c'est à toi de t'assurer qu'elles sont propre, même si c'est pour supprimer l'avatar "groomly.jpg" d'un utilisateur.

    https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll