mikala a écrit :
normalement la faille ne compromait pas le reste de la machine ... normalement 
|
Effectivement, si la faille permet tout de même de s'approprier les droits root avant la séparation de privilège, alors oui, on peut compromettre l'intégrité.
Ceci étant, tout compte local sur une machine qui a accès à un shell finira bien par une escalade de privilège, il y a bien des binaires setuid 0 qui doivent présenter des failles.
Mais dans ce cas, ca n'est pas pire que sur du win32.