• [^] # Re: MS: failles connues et non corrigées

    Posté par . En réponse au journal Le Java de SUN sera-t-il GPL ?. Évalué à 1.

    Tu fais reference a un patch qui casse les drivers proprios X11 (la console etant toujours utilisable pour remettre en etat) en comparaison d'un patch de sucurite tout pourri qui laisse l'ordi vulnerable a une ataque.

    Non, je fais reference a un patch qui tourne ta machine en un terminal texte et qui aurait etre trouve avec 5 minutes de test compare a un patch qui corrigeait la faille initiale mais introduisait une autre faille, ce qui est _legerement_ plus dur a determiner.

    Sinon, je passerais sur les exemples dans le monde Linux d'erreurs du meme type, genre :
    https://rhn.redhat.com/errata/RHSA-2006-0605.html

    A fix for this issue was first included in the update RHSA-2005:103
    released in February 2005. However the patch to correct this issue was
    dropped from the update RHSA-2005:674 made in October 2005. This
    regression has been assigned CVE-2006-3813.


    https://rhn.redhat.com/errata/RHSA-2006-0713.html

    In addition, this errata fixes a regression in the SimpleXMLRPCServer
    backport for Red Hat Enterprise Linux 3 that was introduced with RHSA-2005:109


    http://rhn.redhat.com/errata/RHSA-2005-017.html

    Olaf Kirch discovered that the recent security fixes for cmsg_len handling
    (CAN-2004-1016) broke 32-bit compatibility on 64-bit platforms. A patch to
    correct this issue is included.


    ...