Les failles éventuelles dans les libs GNU (compilées en statique ou packagées) ne sont pas le principal danger à craindre quand tu exécutes un binaire provenant de quelqu'un d'autre... (Le programme tout entier pourrait être malicieux, sans avoir besoin de recourir à des éventuels bugs de la libc.) Le seul cas qui pose problème c'est si tu redistribues un logiciel binaire malicieux (sans que tu le saches) encapsulé par cde avec une certaine version de la libc justement vulnérable à une faille exploitée par ce binaire. Les chances que cela se produisent sont faibles, sachant que la personne qui t'a fourni le binaire malicieux ne pouvait pas deviner ta version de la libc.
Dans tous les cas, le binaire tourne en chroot avec des privilèges bas. Cela procure déjà une certaine sécurité.
[^] # Re: Laisser en téléchargement des binaires qui s'exécuteront chez tou
Posté par JGO . En réponse à la dépêche CDE : un outil pour le déploiement de binaires sans installation de dépendances. Évalué à 2.
Dans tous les cas, le binaire tourne en chroot avec des privilèges bas. Cela procure déjà une certaine sécurité.