Un chercheur français du
DCSSI, Loïc Duflot, a récemment publié un
article sur un trou de sécurité dans l'architecture même de x.org, faille suffisante pour contourner les protections habituelles (type SELinux, GRsecurity, etc).
La description du problème est assez complexe mais
securityfocus a publié
une interview de M. Duflot très éclairante : il s'agit de profiter de l'accès direct (sans passer par le noyau), par X11, a certaines fonctionnalités des processeurs x86 pour pouvoir détourner les flux logiciels, et exécuter du code à l'insu du noyau (et de ses éventuelles couches de protections).
NdA : Merci à herodiade pour son
journal. Je vous invite à lire les commentaires intéressants qui ont été faits.