Sans avoir décortiquer l'exploit, je pense que comme dans l'exploit précédent, pulseaudio n'est pas un pré-requis absolu, mais qu'il a utilisé plus ou moins le même vecteur d'attaque que précédement.
Sinon le patch de Linus, hum, une ligne, mais qui ne résoult pas le problème intrinséque (le problème c'est que sock->ops->sendpage pointe sur rien à priori). En faisant ça, on élimine le bug dans ce cas, mais on peut très bien le réintroduire plus tard (vu qu'on a toujours pas fixé le vrai bug (et qu'un mec dans 2 ans, il aura probablement oublié que dans certains cas, l'opération sendpage est non valide).
[^] # Re: Pulse Audio
Posté par zul . En réponse au journal Encore un trou de sécurité, encore Brad qui s'amuse.... Évalué à 1.
Sinon le patch de Linus, hum, une ligne, mais qui ne résoult pas le problème intrinséque (le problème c'est que sock->ops->sendpage pointe sur rien à priori). En faisant ça, on élimine le bug dans ce cas, mais on peut très bien le réintroduire plus tard (vu qu'on a toujours pas fixé le vrai bug (et qu'un mec dans 2 ans, il aura probablement oublié que dans certains cas, l'opération sendpage est non valide).