A noter, pour répondre à une partie des critiques de Brad, que les mainteneurs des versions stables des noyaux se refusent à classer les corrections de bugs en fonction de critères de sécurité car pour eux il n'est pas possible de savoir à l'avance toutes les implications en matière de faille d'un bug donné.
C'est absolument faux, c'est tout a fait possible, simplement ca demande du boulot et un peu de temps, ce qui ralentirait le developpement. Et oui, dans qqe cas il est possible de se tromper et mettre un bug en DoS plutot qu'EoP ou autre, mais c'est toujours mieux que ne pas le voir.
[^] # Re: Quelques commentaires
Posté par pasBill pasGates . En réponse à la dépêche Exploit local dans le noyau Linux 2.6.30. Évalué à 1.
C'est absolument faux, c'est tout a fait possible, simplement ca demande du boulot et un peu de temps, ce qui ralentirait le developpement. Et oui, dans qqe cas il est possible de se tromper et mettre un bug en DoS plutot qu'EoP ou autre, mais c'est toujours mieux que ne pas le voir.