Les gens qui ont commité le fix en Avril dans le trunk du noyau savaient qu'ils corrigeaient une faille de sécurité ou pas?
L'article dit que le patch existe depuis quelque temps mais si il n'y a pas d'annonce de faille de sécurité, je comprends que les distributions ne poussent pas les utilisateurs à faire une mise à jour de noyau sur leur version "stable".
Le gars qui soit-disant publie l'exploit car il son joujou est cassé dans le trunk. C'est plus qu'étrange son excuse, puisque la majorité des distributions en production auraient continué à avoir un noyau vulnérable, non ?
# Silent patching
Posté par tuxicoman (site web personnel, Mastodon) . En réponse à la dépêche Root exploit sur les noyaux linux 2.6.38 à 3.8.8. Évalué à 1.
Je ne comprends pas vraiment l'histoire.
L'article dit que le patch existe depuis quelque temps mais si il n'y a pas d'annonce de faille de sécurité, je comprends que les distributions ne poussent pas les utilisateurs à faire une mise à jour de noyau sur leur version "stable".