• [^] # Re: Et pour ceux qui n'y connaissent rien...

    Posté par . En réponse au journal Un autre type de faille locale. Évalué à 3.

    Le noyau est mappé dans l'espace virtuel de chaque processus (plus simple ainsi pour le noyau d'accéder directement à la mémoire du processus lorsqu'il est sollicité).

    Des permissions (~ ring) empêchent simplement le processus d'accéder à la mémoire noyau, bien que celle-ci soit mappée en intégralité dans l'espace du processus.

    Comme si tu avais des binaires dans un même dossier, avec les permissions d'exécution (rwx le plus souvent) pour tout le monde en général (~ fonctions propres au processus), et certains accessibles uniquement au superviseur (~ fonctions propres au noyau). Reste que le superviseur peut exécuter tout le code, le processus malicieux n'a qu'à tromper sa vigilance.