En tant que lecteur depuis 5 ans de la liste de diffusion du noyau, je peux dire que la sécurité a toujours été prise très au sérieux par Linus, Alan ou Andrew. Il suffit de regarder l'historique des corrections de trous de sécurité.
La première chose que pouvait faire ce Monsieur, c'est de poster son message sur la liste de diffusion du noyau, ce qu'il n'a pas fait. Linus et Andrew reçoivent des centaines de mails, dont beaucoup de spam, donc utiliser leur adresse dans ce cas est une erreur.
[^] # Re: Bugs et noyau
Posté par oliv . En réponse à la dépêche Nouvelle faille dans les noyaux 2.4 et 2.6. Évalué à 9.
La première chose que pouvait faire ce Monsieur, c'est de poster son message sur la liste de diffusion du noyau, ce qu'il n'a pas fait. Linus et Andrew reçoivent des centaines de mails, dont beaucoup de spam, donc utiliser leur adresse dans ce cas est une erreur.
Mais quelqu'un a finalement posté ce bug sur la liste le 7 Janvier
http://marc.theaimsgroup.com/?l=linux-kernel&m=110512844229436&(...) et Andrew a répondu le 7 Janvier
http://marc.theaimsgroup.com/?l=linux-kernel&m=110513618706433&(...)
Les corrections sont dans le Kernel d'Alan Cox (2.6.10-ac7), datant du 7 Janvier.
Donc 1 jour a suffit à la prise en compte du bug, à partir du moment où il a été révélé de façon correcte.