C'est un problème d'autant plus génant que la maitrise des redirections en programmation système n'est pas innée (au début on y va un peu au petit bonheur la chance). D'où un risque agravé.
A bien y penser, c'est surprenant que ce gouffre de sécurité soit trouvé maintenant. Si j'ai bien compris, de cette manière un utilisteur lambda peut modifier le contenu d'un fichier pour lequel il n'a pas d'acces possible.
Je serais curieux de savoir si ça marche sur Linux...
# Génant en effet
Posté par Sébastien Rohaut (site web personnel) . En réponse à la dépêche Faille dans certains noyaux : détournement de stdio/stderr. Évalué à 6.