Remote code execution
La faille logicielle la plus grave : un attaquant peut exécuter ses propres programmes sur votre machine à distance.
L’exécution de code à distance, généralement appelée RCE, signifie qu’un attaquant peut faire exécuter à votre ordinateur le code de son choix sans jamais le toucher. C’est le sommet de l’échelle de gravité, car tout le reste peut en découler. Dès qu’une personne peut exécuter du code avec les droits de votre application, elle hérite de ces droits. Pour un client d’appel vidéo, cela inclut la caméra, le microphone et l’écran.
Les failles RCE viennent souvent d’un programme qui fait confiance aux données reçues de l’extérieur. Un schéma classique est la corruption de mémoire : le logiciel reçoit l’indication que le bloc suivant mesure un certain nombre d’octets, la croit et écrit au-delà de l’espace réservé, jusqu’à écraser les instructions qui déterminent la suite. Si une faille RCE ne demande en plus aucune action de la victime, il s’agit d’une attaque zero-click, presque le pire scénario possible.