• [^] # Re: J'suis perplexe

    Posté par (site web personnel) . En réponse à la dépêche Faille de sécurité critique dans les noyaux 2.4 et 2.6. Évalué à 4.

    Si tu regardes bien les dates, le communiqué de RedHat est apparu la veille du rapport de l'iSEC qui contient l'exploit... Comme quoi il y a bien dû y avoir des communications auparavant. Apparement c'est RedHat qui a réagit, peut être les autres distris ont-elle préférées ne rien faire en attendant la prochaine version du noyau plutôt que de mettre à disposition dès maintenant des patchs... Dans tous les cas je trouve que affirmer que c'est un manque de professionalisme de la part de iSEC est un peu facile quand on n'a aucune idée de ce qui s'est réellement passé en amont (tu préconises de prévenir les développeurs concernés, donc pas toi je suppose, donc tu ne fais que des suppositions)
    RedHat propose un patch, iSEC constate que il y a une réaction et divulge l'exploit afin que tous les mainteneurs de distri soit également au courant (je suppose qu'il n'ont pas que ça à faire que de prévenir tous les maitneneurs de distributions)
    Dans tous les cas, il y a sûrement une bonne raison, cette boîte n'a aucun intérêt à divulger comme ça un exploit sans prévenir personne.