> The PaX team sends Linus a mail with a subject line of "2.6.9+ mlockall/expand_down DoS by unprivileged users" January
C'est corrigé en upstream (post 2.6.10).
Franchement, joli score.
Ce qui serait intéressant de savoir, c'est si le patch proposé pouvait être utilisé tel que. Et franchement, je doute. Un peu comme le patch proposé par cette news qui n'a pas été retune et une autre "voie" a été utilisé pour trouver/corriger réellement et proprement le bug.
[^] # Re: Bugs et noyau
Posté par morgendorffer . En réponse à la dépêche Nouvelle faille dans les noyaux 2.4 et 2.6. Évalué à 1.
C'est corrigé en upstream (post 2.6.10).
Franchement, joli score.
Ce qui serait intéressant de savoir, c'est si le patch proposé pouvait être utilisé tel que. Et franchement, je doute. Un peu comme le patch proposé par cette news qui n'a pas été retune et une autre "voie" a été utilisé pour trouver/corriger réellement et proprement le bug.
Pour info, Fedora a sorti un fixe (qui corrige aussi d'autre trou de sécurité) pour FC2 et FC3 basé sur Linux 2.6.10-ac8. C'est pour les parano :
https://www.redhat.com/archives/fedora-announce-list/2005-January/ms(...)
https://www.redhat.com/archives/fedora-announce-list/2005-January/ms(...)