• [^] # Re: La description n'est pas claire je trouve.

    Posté par . En réponse au journal Une CVE dans le compilateur rust. Évalué à 4.

    Ca rejoins ce que je dit. Je pense que c’est pas abusif de dire qu’un serveur de fichier est plutôt sensible niveau sécurité.
    Il me semble aussi que smbd spawn un process sous l’utilisateur qui se connecte pour faire ce qu’il a a faire. Donc pas root, ou assimilé.

    Pareil pour le coup des expansions de path, ça fait quelques décennies qu’on sait que c’est un gros problème. On évite de faire ça en root, en général.
    Si tu laisses un process root manipuler un fs sur des input utilisateurs, ça va te peter a la gueule un jour, que ta stdlib soit plombée ou impeccable.