Voici un petit rappel nécessaire à chaque fois qu'un tel probleme se médiatise (enseigner c'est répéter :) )
De nombreuses distribs, pour des raisons de stabilité, ne mettent pas à jour un paquet concerné par un bug grave ou une faille de sécurité vers la version supérieure publiée par l'auteur original du programme.
Elles préfèrent patcher leur version stable actuelle (c'est un "bugfix backport" dans leur jargon).
Ainsi le paquet stable actuel 0.9.6c-2.woody.1 issu de security.debian.org n'est pas affecté (on peut voir qu'il a été patché plusieurs fois comme en témoigne le -2) et ce le 30 juillet 2002: http://www.debian.org/security/2002/dsa-136(...)
[^] # les versions inférieures MAIS patchés par les distribs ne sont pas affectées !
Posté par free2.org . En réponse à la dépêche 14% des sites de e-commerce français sont vulnérables au vers 'Slapper'. Évalué à 6.
De nombreuses distribs, pour des raisons de stabilité, ne mettent pas à jour un paquet concerné par un bug grave ou une faille de sécurité vers la version supérieure publiée par l'auteur original du programme.
Elles préfèrent patcher leur version stable actuelle (c'est un "bugfix backport" dans leur jargon).
Ainsi le paquet stable actuel 0.9.6c-2.woody.1 issu de security.debian.org n'est pas affecté (on peut voir qu'il a été patché plusieurs fois comme en témoigne le -2) et ce le 30 juillet 2002:
http://www.debian.org/security/2002/dsa-136(...)