Sauf que les attaques mémoire concernent aussi Rust...
De quoi parle tu ?
Aussi, entre une erreur mémoire dans un programme comme ls, qui de toutes manières demande d'avoir accès à ton ordi en physique pour être exploité, et un bout de code ajouté par une dépendance derrière ton dos, qui va te modifier sshd_config à l'init de ls si tu es en root.
On peut très bien imaginer te faire télécharger un fichier qui si tu le donne à ls va lui faire exécuter du code arbitraire. ls est assez simple pour que ça n’arrive pas, mais c’est un type d’attaque relativement classique d’avoir un fichier empoisonné qui une fois donné à un programme va faire n’importe quoi.
[^] # Re: Petite question à ceux qui "baignent" encore dans le C
Posté par barmic 🦦 . En réponse au journal Vulnérabilités multiples dans sudo-rs. Évalué à 3.
De quoi parle tu ?
On peut très bien imaginer te faire télécharger un fichier qui si tu le donne à ls va lui faire exécuter du code arbitraire.
lsest assez simple pour que ça n’arrive pas, mais c’est un type d’attaque relativement classique d’avoir un fichier empoisonné qui une fois donné à un programme va faire n’importe quoi.https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll