Soumets ca a OpenBSD, on va te repondre que d'une part, c'est local et pas distant ; d'autre part que c'est un DoS et qu'un DoS n'est pas une vulnérabilité, parce qu'une vulnérabilité c'est seulement si ca permet l'execution de code arbitraire (cf. le résumé des discussions avec Core).
La preuve, le fix pour un bug qui permettait de faire entrer le noyau dans une boucle infinie avec un paquet ICMP6 a été classé comme "reliability", pas "security".
[^] # Re: Pendant ce temps sous Linux
Posté par imalip . En réponse au journal Un exploit pour OpenBSD. Évalué à 3.
Soumets ca a OpenBSD, on va te repondre que d'une part, c'est local et pas distant ; d'autre part que c'est un DoS et qu'un DoS n'est pas une vulnérabilité, parce qu'une vulnérabilité c'est seulement si ca permet l'execution de code arbitraire (cf. le résumé des discussions avec Core).
La preuve, le fix pour un bug qui permettait de faire entrer le noyau dans une boucle infinie avec un paquet ICMP6 a été classé comme "reliability", pas "security".