Attendez, je comprends pas bien. Je vais peut etre raconter n'importe quoi, mais il me semble que la libC est loade a l’exécution du programme dans le user space. Qu'est ce qui empêche l'attaquant de prendre la lib trouée et de l’exécuter sur la machine qu'il souhaite attaquer ?
Autrement dit, comment est-ce que ce bug peut être résolu par autre chose qu'un fix kernel ?
# User space
Posté par flagos . En réponse au journal des vulns des vulns des vulns! libc, curl, tout ça!!. Évalué à 3.
Attendez, je comprends pas bien. Je vais peut etre raconter n'importe quoi, mais il me semble que la libC est loade a l’exécution du programme dans le user space. Qu'est ce qui empêche l'attaquant de prendre la lib trouée et de l’exécuter sur la machine qu'il souhaite attaquer ?
Autrement dit, comment est-ce que ce bug peut être résolu par autre chose qu'un fix kernel ?