Le bug, ici, est un "buffer Overflow".
C'est à dire que des données vont être écrite en mémoire, en dehors de l'espace qui leur est alloué.
En tant "normal", lorsque ce bug se produit, on se retrouve généralement avec des données aléatoires écrites on ne sait où, ce qui provoque le plantage du serveur.
L'interêt de cet exploit est d'utiliser ce bug pour savoir qu'elles données on écrit où.
Typiquement, on se débrouille pour faire pointer le registre d'exécution vers un shellcode, ce qui permet donc d'exécuter du code connu en tant que root. C'est autrement plus interessant qu'un simple plantage de X.
Si j'ai dit des bêtises, je laisse les spécialistes me corriger...
[^] # Re: Pour info
Posté par Xavier Teyssier (site web personnel) . En réponse à la dépêche Faille de sécurité dans le pilote propriétaire Nvidia. Évalué à 10.
C'est à dire que des données vont être écrite en mémoire, en dehors de l'espace qui leur est alloué.
En tant "normal", lorsque ce bug se produit, on se retrouve généralement avec des données aléatoires écrites on ne sait où, ce qui provoque le plantage du serveur.
L'interêt de cet exploit est d'utiliser ce bug pour savoir qu'elles données on écrit où.
Typiquement, on se débrouille pour faire pointer le registre d'exécution vers un shellcode, ce qui permet donc d'exécuter du code connu en tant que root. C'est autrement plus interessant qu'un simple plantage de X.
Si j'ai dit des bêtises, je laisse les spécialistes me corriger...