Léa-Linux & amis :   LinuxFR   GCU-Squad   GNU
Faille pour Real Player
Envoyé par: Dominique NICOLAS

Qu'est-ce que vous en pensez ?

[www.futura-sciences.com]

Une faille commune sur plusieurs Real, dont Real Player 10 pour Linux...

Est-ce qu'on doit prendre ça au sérieux ou pas ?

Poste le Tuesday 26 April 2005 16:09:32
Répondre     Citer    
Re: Faille pour Real Player
Envoyé par: oudoubah

Citation
futura-sciences
La simple ouverture d'un fichier « .RAM » piégé permettrait l'exécution de code arbitraire dans l'environnement de l'utilisateur courant.

Ca ne ferait pas plus de mal qu'un virus sous linux: dans le pire des cas, il bousillera les données utilisateur.

De plus si quelqu'un exploite cette faille, il y a de fortes chances pour qu'il mette du code windows.

Sinon, il existe une technologie (d'après ce que j'ai lu, c'est installé avec le SP2 d'XP, dès l'install avec NetBSD, mais je ne sais pas sous linux. Peut être juste une option à rajouter au noyau) qui permet que ton code en mémoire est soit exécutable, soit inscriptible. Ca te permet de sourire aux annonces de "buffer overflow"

Tu as lu les docs. Tu es devenu un informaticien. Que tu le veuilles
ou non. Lire la doc, c'est le Premier et Unique Commandement de
l'informaticien.
-+- TP in: Guide du Linuxien pervers - "L'évangile selon St Thomas"

Poste le Tuesday 26 April 2005 16:22:44
Répondre     Citer    

Veuillez vous authentifier auparavant pour commenter.

 

Ce forum !
Faille pour Real Player
Besoin d'aide à propos de musique, son, image, vidéo, etc ... et de Linux ? Vous avez frappé à la bonne porte.
PS: pour les questions technique d'accélération 3D, préférez le forum matériel.

Sauf mention contraire, les documentations publiées sont sous licence Creative-Commons