en général Linux n'assigne un CVE qu'une fois qu'il y a un (削除) fix (削除ここまで) correctif disponible pour un noyau stable
oui, quand tu lis le traitement des bogues de sécurité par Linux il vaut mieux traduire par « corrigé puis publié » dans la phrase du début : we’d like to know when a security bug is found so that it can be fixed and disclosed as quickly as possible.
De ce que j'en ai compris, c'est ainsi que Linus et GKH (et l'équipe sécurité) appliquent la divulgation responsable vu que certaines personnes se basent sur les CVE pour concevoir un exploit sans se préoccuper s'il y a un correctif :/
[^] # Re: cve ?
Posté par BAud (site web personnel) . En réponse au journal une ligne du temps de la dernière faille du noyau Linux (une autre). Évalué à 4 (+2/-0).
oui, quand tu lis le traitement des bogues de sécurité par Linux il vaut mieux traduire par « corrigé puis publié » dans la phrase du début : we’d like to know when a security bug is found so that it can be fixed and disclosed as quickly as possible.
De ce que j'en ai compris, c'est ainsi que Linus et GKH (et l'équipe sécurité) appliquent la divulgation responsable vu que certaines personnes se basent sur les CVE pour concevoir un exploit sans se préoccuper s'il y a un correctif :/