À vous lire, l'attaque paraît délicate à employer. Ce qui m'intrigue c'est qu'il n'ait fallu que 14 jours entre le signalement (avec patch) et la mise à disposition par les distributions (chez moi la correction a été faite ce matin). Est-ce un délai court ? Standard ? N'est-ce pas une réaction digne d'une menace importante ?
[^] # Re: Bonnes pratiques
Posté par ǝpɐןƃu∀ nǝıɥʇʇɐW-ǝɹɹǝıԀ (site web personnel) . En réponse au lien CVE-2023-38408: Remote Code Execution in OpenSSH’s forwarded ssh-agent. Évalué à 2.
À vous lire, l'attaque paraît délicate à employer. Ce qui m'intrigue c'est qu'il n'ait fallu que 14 jours entre le signalement (avec patch) et la mise à disposition par les distributions (chez moi la correction a été faite ce matin). Est-ce un délai court ? Standard ? N'est-ce pas une réaction digne d'une menace importante ?
« IRAFURORBREVISESTANIMUMREGEQUINISIPARETIMPERAT » — Odes — Horace