• # Silent patching

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche Root exploit sur les noyaux linux 2.6.38 à 3.8.8. Évalué à 1.

    Je ne comprends pas vraiment l'histoire.

    1. Les gens qui ont commité le fix en Avril dans le trunk du noyau savaient qu'ils corrigeaient une faille de sécurité ou pas?

    L'article dit que le patch existe depuis quelque temps mais si il n'y a pas d'annonce de faille de sécurité, je comprends que les distributions ne poussent pas les utilisateurs à faire une mise à jour de noyau sur leur version "stable".

    1. Le gars qui soit-disant publie l'exploit car il son joujou est cassé dans le trunk. C'est plus qu'étrange son excuse, puisque la majorité des distributions en production auraient continué à avoir un noyau vulnérable, non ?