Donc yum a le meme probleme que les autres pour cette attaque...
L'utilisateur va demander A et B
Les meta données vont dire A a besoin de C et B a besoin de C alors que c'est faux
yum va télécharger A B et C et demander à rpm de les installer donc tu auras le C avec les failles que tu n'avais pas demandé
La solution n fois dont je parlais aurait consisté après download a regarder les deps de A et B et ajouter à la liste ceux des rpm téléchargés nécessaires, et ainsi de suite, pour pas dépendre des meta données et ne rien installer d'inutile...
[^] # Re: Mouaif
Posté par Pascal Terjan . En réponse au journal La sécurité des gestionnaires de paquets. Évalué à 7.
L'utilisateur va demander A et B
Les meta données vont dire A a besoin de C et B a besoin de C alors que c'est faux
yum va télécharger A B et C et demander à rpm de les installer donc tu auras le C avec les failles que tu n'avais pas demandé
La solution n fois dont je parlais aurait consisté après download a regarder les deps de A et B et ajouter à la liste ceux des rpm téléchargés nécessaires, et ainsi de suite, pour pas dépendre des meta données et ne rien installer d'inutile...