Quand on lit tout, on comprends entre les lignes que le souci est que postfix/exim/etc n'y sont pas, et je pense que ce n'est pas forcément évident à voir.
Il y a aussi le fait que la faille a été rendue publique quelques jours avant noël, gâchant hrobablement un peu les vacances des mainteneurs de postfix qui ont dû passer du temps à sortir une version corrective à cette période. La raison semble être que l'entreprise pourra ainssi présenter ses travaux lors du CCC cette semaine.
Ce n'est peut-être pas intentionnel, mais c'est une chose à laquelle ils auraient pu penser (du même niveau que "on ne met pas en prod un vendredi")
[^] # Re: En gros
Posté par pulkomandy (site web personnel, Mastodon) . En réponse au lien Sympa de garder ça pour soi (Faille Postfix : smuggling) Heureusement Postfix assure.. Évalué à 5.
Il y a aussi le fait que la faille a été rendue publique quelques jours avant noël, gâchant hrobablement un peu les vacances des mainteneurs de postfix qui ont dû passer du temps à sortir une version corrective à cette période. La raison semble être que l'entreprise pourra ainssi présenter ses travaux lors du CCC cette semaine.
Ce n'est peut-être pas intentionnel, mais c'est une chose à laquelle ils auraient pu penser (du même niveau que "on ne met pas en prod un vendredi")