Il s'agit d'un bug présent dans les noyaux 2.4.18 à 2.4.22 et comme la Debian n'a pas encore de paquets 2.4.23 eh bien tu n'es pas plus en sécurité avec Woody qu'avec Sid si tu ne recompiles pas ton noyau.
BIIP BIIIIP FAUX !
De même que pour la faille ptrace, Debian garde sa politique de mise à jour de paquets : ils ne mettront JAMAIS en Woody un noyau différent du 2.4.18. Par contre, ils backportent tous les patches de sécurité (ceci ne s'applique bien sûr qu'à la Woody. Tant qu'il n'y a pas de 2.4.23 en Sid, elle est vulnérable).
Extrait du mail de la DSA (Debian Security Announce) 403, relative à ce problème : This bug has been fixed in kernel version 2.4.23 for the 2.4 tree and 2.6.0-test6 kernel tree. For Debian it has been fixed in version 2.4.18-12 of the kernel source packages, version 2.4.18-14 of the i386 kernel images and version 2.4.18-11 of the alpha kernel images.
[^] # Re: Question
Posté par Sébastien Munch . En réponse au journal Question. Évalué à 2.
BIIP BIIIIP
FAUX !
De même que pour la faille ptrace, Debian garde sa politique de mise à jour de paquets : ils ne mettront JAMAIS en Woody un noyau différent du 2.4.18. Par contre, ils backportent tous les patches de sécurité (ceci ne s'applique bien sûr qu'à la Woody. Tant qu'il n'y a pas de 2.4.23 en Sid, elle est vulnérable).
Extrait du mail de la DSA (Debian Security Announce) 403, relative à ce problème :
This bug has been fixed in kernel version 2.4.23 for the 2.4 tree and 2.6.0-test6 kernel tree. For Debian it has been fixed in version 2.4.18-12 of the kernel source packages, version 2.4.18-14 of the i386 kernel images and version 2.4.18-11 of the alpha kernel images.