C'était SSL et l'équipe de SSL avait été mis au courant sur la liste de diffusion des dev de SSL. Malheureusement l'équipe de SSL n'utilisait plus cette liste de diffusion et ça n'avait pas été mis à jour dans la documentation de SSL (je résume)
En gros c'est une série de hasard malheureux qui a conduit à cette situation.
T'as oublie 2-3 trucs dans l'histoire:
- le dev Debian a commente les 2 appels a la fonction de seeding (et pas seulement celle entres les defines PURIFY)
- la raison originale du patch c'est pour virer les warnings valgrind sur une version en release (les devs sont pourtant bien capables de compiler leur version, inutile de toucher a un package aussi sensible que OpenSSL...).
- pour finir, publication du patch en catimini 5 jours avant l'advisory (histoire de donner un peu de temps aux gens pour exploiter la faille...)
A ce niveau, c'est plus trop du hasard, c'est aussi que le mainteneur debian est nul.
[^] # Re: fin annoncée...
Posté par Littleboy . En réponse au journal La fin de Freshmeat.net. Évalué à 3.
En gros c'est une série de hasard malheureux qui a conduit à cette situation.
T'as oublie 2-3 trucs dans l'histoire:
- le dev Debian a commente les 2 appels a la fonction de seeding (et pas seulement celle entres les defines PURIFY)
- la raison originale du patch c'est pour virer les warnings valgrind sur une version en release (les devs sont pourtant bien capables de compiler leur version, inutile de toucher a un package aussi sensible que OpenSSL...).
- pour finir, publication du patch en catimini 5 jours avant l'advisory (histoire de donner un peu de temps aux gens pour exploiter la faille...)
A ce niveau, c'est plus trop du hasard, c'est aussi que le mainteneur debian est nul.