Tout ça ne donne pas la date, mais on peut voir que chez RedHat, ce n'est pas corrigé non plus https://access.redhat.com/security/cve/cve-2021-44790 donc soit le fix n'est pas si simple, soit la vulnérabilité n'est pas si importante.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
# Security tracker
Posté par claudex . En réponse au message CVE-2021-44790 bullseye. Évalué à 7.
Chez Debian, les versions des paquets sont très rarement changés au cours de la vie de la distribution. Ce qui est fait, c'est de backporter le patch sur la version en cours. Il ne va pas avoir un paquet apache2 en version 2.4.52 mais un 2.4.51-1~deb11u2. Pour savoir si une vulnérabilité est corrigée, il faut regarder le security tracker https://security-tracker.debian.org/tracker/CVE-2021-44790 et https://security-tracker.debian.org/tracker/CVE-2021-44224
Tout ça ne donne pas la date, mais on peut voir que chez RedHat, ce n'est pas corrigé non plus https://access.redhat.com/security/cve/cve-2021-44790 donc soit le fix n'est pas si simple, soit la vulnérabilité n'est pas si importante.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche