<sarcasme on>
...
Non mais en fait non...
<sarcasme off>
Kevin Kofler (./6340) :>
ce n'est pas la peine de faire un caca nerveux pour une faille locale
Kevin Kofler (./6335) :Ou tout simplement installer une appli Android sur son smartphone, et bim. Pas grave du tout en effet. Allez, comme c'est vraiment pas grave et qu'il y a pas de quoi en faire "un caca nerveux", le poc pour Android est dispo sur github, 200 lignes à tout casser : https://github.com/timwr/CVE-2016-5195
C'est une faille locale, il faut avoir un compte shell ou avoir déjà exploité une faille d'exécution de code arbitraire pour exploiter cette faille.
nitro (./6344) :Et voilà, une manière de plus d'obtenir le contrôle de son propre téléphone, sur des modèles où les moyens plus conventionnels d'obtenir root ont été désactivés.Kevin Kofler (./6335) :Ou tout simplement installer une appli Android sur son smartphone, et bim. Pas grave du tout en effet. Allez, comme c'est vraiment pas grave et qu'il y a pas de quoi en faire "un caca nerveux", le poc pour Android est dispo sur github, 200 lignes à tout casser : https://github.com/timwr/CVE-2016-5195
C'est une faille locale, il faut avoir un compte shell ou avoir déjà exploité une faille d'exécution de code arbitraire pour exploiter cette faille.
Kevin Kofler (./6345) :J'ai l'impression qu'on vient d'expliquer "une faille dans 99% des serrures de portes permet à n'importe qui d'entrer avec un accessoire facile à fabriquer", et que tu réponds "ah bah tant mieux, c'est pratique quand on a oublié ses clés".
Et voilà, une manière de plus d'obtenir le contrôle de son propre téléphone, sur des modèles où les moyens plus conventionnels d'obtenir root ont été désactivés.
nitro (./6344) :Youhou, et avec la facilité des mises à jour d'Android, voici encore un trou de plus dans nos terminaux \o/
Ou tout simplement installer une appli Android sur son smartphone, et bim. Pas grave du tout en effet. Allez, comme c'est vraiment pas grave et qu'il y a pas de quoi en faire "un caca nerveux", le poc pour Android est dispo sur github, 200 lignes à tout casser : https://github.com/timwr/CVE-2016-5195
Zerosquare (./6348) :Oui mais c'est pratique quand tu t'es enfermé dehors par erreur
C'est exactement ça.