• [^] # Re: SIGTROLL

    Posté par . En réponse au journal Évaluation des risques de RHEL 4. Évalué à -2.

    un DoS peut compromettre la sécurité d'une architecture (fait un DoS sur un serveur de syslog, et ensuite vas dire "mais non c'est qu'un problème de fiabilité" au sysadmin). Il est donc aussi tout a fait normal de les déclarer en tant que faille de sécurité
    Oui et heureusement, cela ne s'est pas encore produit. Dans les failles de fiabilité ou de stabilité, on retrouve les kernel panics, les freezes, les boucles infinies, certaines bases de données corrompues, ...
    Il faut bien évidement noter que ces failles n'entrainent pas de failles de sécurité !