Alors "nul" , non, faible oui. Cela reste quand meme des failles assez importantes, elle pourrait par exemple servir au travers d'une autre faille par exemple via injection de code dans un conteneur exposé servir a prendre les droits root.Donc si vous n'avez pas d'utilisateurs sur la machine en dehors de vous même le risque est nul.![]()
www.linuxtricks.fr
Bonjour,Pas un mot non plus à propos des mitigations manuelles qu'on pourrait mettre en place soi même au besoin....
Le monde bouge vite en ce moment côté cyber...les éditeurs sont à la ramasse pour la plupart, ou alors ils comptent sur leur communauté ?...
Trop poilu...Hum alors je ne remettrais pas en cause la notion "fait tes putains de MAJ bordel!"....encore que...sous Linux/BSD certes !
Sous Windows attendre quelques jours permet de ne pas essuyer les plâtres !
Maintenant les polémiques récurrentes sur les soi-disant "terribles failles" sous Linux me font bailler.
La plupart du temps quand ont se penche en détail dessus ont s'aperçois que le contexte pour que ces failles soient exploitées implique des situations très spécifiques et bien souvent un accès physique à la machine. Bon je vois pas quel OS résiste à quoi que ce soit dès lors qu'on accède physiquement ?
Ce qui me rappel la citation suivante :
Un serveur Linux mal configuré est vulnérable.
Un serveur Windows parfaitement configuré...est vulnérable !
@+ les admins
c'est déployé les garspour info https://www.asustor.com/en/security/security_advisory_detail?id=56
un fix est sur le point d'être déployé
