• [^] # Re: détails techniques et exploits

    Posté par . En réponse au journal Vulnérabilité Debian. Évalué à 3.

    Sauf que dans son message :
    - il parle de retirer des erreurs valgrind pour aider à debugger
    - il ne precise pas qu'il est mainteneur debian, ou que ces modifications sont destinées à etre redistribuées à beaucoup de monde
    - il ne montre pas un vrai patch, il cite juste 2 lignes identiques avec numeros de lignes, en précisant que ces lignes posent probleme avec valgrind, ce qui est faux, seule une des 2 lignes pose probleme (celle qui peut etre retirée sans problème, l'autre non)

    Compte tenu de tout ca :
    - il est facile de croire que la personne souhaite simplement se recompiler un openssl pour debugger quelquechose
    - il est facile de croire qu'il parlait uniquement de la ligne utilisant de la memoire non initialisée (la réponse est parfaitement correcte dans ce cas la)
    - n'ayant pas précisé que cette modification était critique (déstinée à etre redistribuée à beaucoup de monde), la personne qui répond ne prend pas forcement le temps de verifier que toutes les affirmations sont exactes