• [^] # Re: Silent patching

    Posté par . En réponse à la dépêche Root exploit sur les noyaux linux 2.6.38 à 3.8.8. Évalué à -4.

    Faut comprendre ce qu'est un exploit :

    • Pour une elevation de privilege, un exploit te fera executer du code a toi sur la cible
    • Pour un DoS un exploit crashera le systeme

    Pour verifier le patch, tout ce dont tu as besoin est d'un bout de code qui cause le probleme, typiquement pour une elevation de privilege t'auras un crash. T'as pas besoin d'avoir un exploit complet qui s'occupe de gerer ASLR, NX, faire du ROP et executer ton code.