Si la même chose arrive dans djbdns, il faudra attendre que DJB réagisse, en attendant quoi les utilisateurs devront tous recompiler leur serveur DNS. Imagine qu'il soit en vacances...
Ton argument me paraît bien faible.
Pour djbdns, si on y découvre une faille, c'est comme pour un autre logiciel, on compte en premier sur les mainteneurs pour trouver le correctif, c'est normal vu qu'ils connaissent bien leur "bébé".
Et rien ne t'empêche d'écrire un correctif et de le publier dans les mailing-lists, la correction sera dispo pour tout le monde. Je pense d'ailleurs que djbdns n'est pas le seul à connaître son code, d'autres s'y sont penchés, en particulier ceux qui ont créé des patches/extensions. Ceux-là aussi seront prompt à réagir en cas de vulnérabilité.
[^] # Re: Nouvelle vulnérabilité dans BIND
Posté par Olivier Jeannet . En réponse à la dépêche Nouvelle vulnérabilité dans BIND. Évalué à 1.