Bah disont qu'un "bug" qui permet l'accès à l'espace mémoire noyeau sur un simple appel système brk() (a prioris l'"integer overflow" est facile à produire), ca ressemble clairement à une faille locale exploitable pour n'importe qui.
A moins qu'ils n'aient trouvés dans le code que l'absence d'une vérification, et qu'ils n'aient pas vérifiés ce qu'il aurait pu se passer...
[^] # Re: Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22
Posté par _PinG _ . En réponse à la dépêche Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22. Évalué à 1.
A moins qu'ils n'aient trouvés dans le code que l'absence d'une vérification, et qu'ils n'aient pas vérifiés ce qu'il aurait pu se passer...