Certes il ne faut pas minimiser l'impact de cette faille ... mais:
elle depend d'un débordement de buffer sur les noms de chemin. Pour l'activer, il faut quand meme créer en local (peut etre sur un drive reseau aussi) une arborescence de fou.
la faille c'est que le noyau, au lieu de renvoyer une erreur, renvoie la taille de son buffer (trop petit) et donc renvoie un chemin tronqué.
A priori ce sera difficile a exploiter a distance, puisqu'il faut avoir le droit de creer des repertoires imbriqués sur la machine.
Cela ne signifie pas que c'est impossible si vous hebergez un serveur FTP avec droit en écriture par exemple.(encore que la création de repertoires imbriqués n'est pas conseillée sur les serveurs FTP).
[^] # Re: Mettre à jour...
Posté par PLuG . En réponse à la dépêche Faille de sécurité dans les noyaux Linux. Évalué à 9.
elle depend d'un débordement de buffer sur les noms de chemin. Pour l'activer, il faut quand meme créer en local (peut etre sur un drive reseau aussi) une arborescence de fou.
la faille c'est que le noyau, au lieu de renvoyer une erreur, renvoie la taille de son buffer (trop petit) et donc renvoie un chemin tronqué.
A priori ce sera difficile a exploiter a distance, puisqu'il faut avoir le droit de creer des repertoires imbriqués sur la machine.
Cela ne signifie pas que c'est impossible si vous hebergez un serveur FTP avec droit en écriture par exemple.(encore que la création de repertoires imbriqués n'est pas conseillée sur les serveurs FTP).