Y'a rien de professionnel dans leur façon de faire, c'est du foutage de gueule intégral et ils ont préféré être dangereux pour pouvoir se faire mousser.
Outre ce que tu dit :
Pas d'information claire sur les versions touchées et corrigées du noyau
Proof of concept proposé à base de curl <URL> | bash...
... Avec une URL qui renvoie autre chose que le Python de test si on y accède avec un navigateur au lieu de curl ou wget
Mais ils ont très bien réussi leur coup de communication, y'a plein de gens en panique qui racontent n'importe quoi sur le sujet, quitte à proposer des "solutions" impossibles comme "Mettre à jour les noyaux Linux vers une version 7.x le plus vite possible".
À en lire les Internets, on croirait qu'on est face à un nouveau Log4Shell, alors que pas du tout
[^] # Re: Chercheurs en sécurité pas très sérieux
Posté par SpaceFox (site web personnel, Mastodon) . En réponse au journal Exploit Linux local pour passer root : Copy Fail (CVE-2026-31431). Évalué à 10 (+17/-0).
Y'a rien de professionnel dans leur façon de faire, c'est du foutage de gueule intégral et ils ont préféré être dangereux pour pouvoir se faire mousser.
Outre ce que tu dit :
curl <URL> | bash...Mais ils ont très bien réussi leur coup de communication, y'a plein de gens en panique qui racontent n'importe quoi sur le sujet, quitte à proposer des "solutions" impossibles comme "Mettre à jour les noyaux Linux vers une version 7.x le plus vite possible".
À en lire les Internets, on croirait qu'on est face à un nouveau Log4Shell, alors que pas du tout
La connaissance libre : https://zestedesavoir.com