• [^] # Re: Mouaif

    Posté par . En réponse au journal La sécurité des gestionnaires de paquets. Évalué à 7.

    Donc yum a le meme probleme que les autres pour cette attaque...

    L'utilisateur va demander A et B
    Les meta données vont dire A a besoin de C et B a besoin de C alors que c'est faux
    yum va télécharger A B et C et demander à rpm de les installer donc tu auras le C avec les failles que tu n'avais pas demandé

    La solution n fois dont je parlais aurait consisté après download a regarder les deps de A et B et ajouter à la liste ceux des rpm téléchargés nécessaires, et ainsi de suite, pour pas dépendre des meta données et ne rien installer d'inutile...