Remote code execution
Il peggior tipo di difetto software: un attaccante può eseguire da lontano i propri programmi sulla tua macchina.
Remote code execution, di solito abbreviata in RCE, significa che un attaccante può far eseguire al tuo computer il codice che preferisce senza toccarlo. È il livello massimo di gravità, perché da lì può seguire tutto il resto. Chi riesce a eseguire codice con i permessi della tua applicazione eredita quegli stessi permessi. Se l’applicazione è un client per videochiamate, sono compresi fotocamera, microfono e schermo.
Le vulnerabilità RCE nascono spesso dalla fiducia di un programma nei dati ricevuti dall’esterno. Un caso classico è la corruzione della memoria: il software riceve la lunghezza dichiarata del blocco successivo, ci crede e scrive oltre lo spazio riservato, sovrascrivendo le istruzioni che decidono cosa verrà eseguito. Quando non serve alcuna azione della vittima, la vulnerabilità diventa un attacco zero-click, quanto di peggio ci sia.