• [^] # Re: Masquer le root ?

    Posté par . En réponse au journal FranceConnect+ et vous?. Évalué à 2. Dernière modification le 21 novembre 2022 à 14:10.

    Y a aussi ce que la faille permet de faire.

    Bah "RCE", ça veut dire "remote command execution", donc RCE un sendmail tu vas pouvoir lire tous les messages d'une organisation. Tu vas pas cramer 200000$ pour envoyer du spam ...

    Un router: 10000... Et un routeur voit passer tout ton trafic ce qui permet à un attaquant de faire plein de trucs intéressants.

    Une faille pegasus, 2millions5, ok. Par contre, juste un contournement de kaslr sur smartphone -> 100000$. Et 100k, pour avoir ... rien (kaslr quoi, même pas d'exec de code). Contournement de kaslr sur linux -> 0, ça n'est même pas dans la liste.

    Bref, ceci pour dire que je suis tombé de haut et sur cette liste l'autre jour. Le noyau linux sécurisé tout ça, bin en fait quand on voit le prix d’achat des failles, ça fait réfléchir. Je pense que eux ont estimé le vrai coût d'une faille, et que plus c'est compliqué, plus ça vaut cher. (et je parle pas d'un DOS ou de spam, je parle d'une vraie faille de sécurité).

    bref, on s'égare du sujet de Franceconnect+ :D