Un autre truc à propos des exploits du kernel Linux :
Dans la majorité des cas, la faille est réellement dangereuse (élèvement des privilèges) mais le seul moyen de lancer l'attaque est qu'elle soit lancée depuis le pc par l'utilisateur de manière explicite.
Il faut donc par défaut rendre le machin exécutable avec chmod +x ./hacker.bin puis le lancer avec un ./hacker.bin
D'où l'importance des composants suivants :
permissions fines sur les fichiers propre au monde Unix / Unix-like
utilisation des dépôts officiels de la distrib' utilisée qui sont sécurisés par le travail des empaqueteurs et du système de contrôle d'intégrité des dépôts via un système de checksum / clés asymétriques.
Certains de ces exploits passent par une fonction qui n'est pas nécessairement compilée sur tous les kernels. Merci à la possibilité de le compiler à sa sauce
Une philosophie qui pousse à rejeter / étudier avec attention tout binaire constructeur ou autres.
M'enfin c'est pas les articles là dessus qui manquent sur internet.
Pour les intéressés, http://kernelnewbies.org/ permet de voir les changelogs, bug fix, security fix du kernel.