Post #2823200
2026-05-09 09:48 UTC
@scoonch@mamot.fr @bortzmeyer@mastodon.gougere.fr ce qui n'a rien à voir, j'ai de nombreux intervenants qui ont des accès légitimes à des machines et qui ne doivent en aucun cas pouvoir en prendre le contrôle...
De plus cette classe de failles permettrait d'échapper à des mécanismes d'isolation et attaquer leurs « voisins »…
Enfin pour de l'attaque pure. Il y a une sérieuse gradation en terme d'impact entre compromettre une application et son utilisateur et escalader aux droits root…
Donc en effet, rien à voir.
Replies (1)
-
@scoonch@mamot.fr 2026-05-09 10:00
@lminoza@piaille.fr @bortzmeyer@mastodon.gougere.fr Dans ce cas effectivement c'est problématique.