Parler de vulnérabilités est presque trompeur, en particulier pour celle où sudo-rs conserve le mauvais UID. Ce sont plutôt des bugs selon moi. Après, un bug dans sudo est presque automatiquement une vulnérabilité, mais quand on parle de vulnérabilité, on a plutôt tendance à penser buffer overflow, injection SQL, etc ...
L'autre problème, où le mot de passe n'est pas capturé tant qu'on ne presse pas Entrée et se retrouve donc sur la ligne de command en cas de timeout correspond plus à ce qu'on considère quand on parle de vulnérabilité. Mais ça me paraît très difficile à exploiter, sauf dans des cas où il y a des meilleurs options (par exemple accès physique au clavier, autant mettre un key logger dans ce cas).
# "Vulnérabilités"
Posté par Colin Pitrat (site web personnel) . En réponse au journal Vulnérabilités multiples dans sudo-rs. Évalué à 0.
Parler de vulnérabilités est presque trompeur, en particulier pour celle où sudo-rs conserve le mauvais UID. Ce sont plutôt des bugs selon moi. Après, un bug dans sudo est presque automatiquement une vulnérabilité, mais quand on parle de vulnérabilité, on a plutôt tendance à penser buffer overflow, injection SQL, etc ...
L'autre problème, où le mot de passe n'est pas capturé tant qu'on ne presse pas Entrée et se retrouve donc sur la ligne de command en cas de timeout correspond plus à ce qu'on considère quand on parle de vulnérabilité. Mais ça me paraît très difficile à exploiter, sauf dans des cas où il y a des meilleurs options (par exemple accès physique au clavier, autant mettre un key logger dans ce cas).