• [^] # Re: root-exploit-sur-les-noyaux-linux

    Posté par . En réponse à la dépêche Root exploit sur les noyaux linux 2.6.38 à 3.8.8. Évalué à 1.

    http://packages.qa.debian.org/l/linux.html

    old-bpo 3.2.41-2+deb7u2~bpo60+1 
    stable 3.2.41-2 
    stable-sec 3.2.41-2+deb7u2 
    testing 3.2.41-2 
    unstable 3.8.13-1 
    
    

    Apparemment, en debian stable c'est corrigé mais en testing ? Pourquoi est-ce que le fix n'est pas présent sur la branche testing ?

    Parce qu'on attend la 3.8 de unstable qui arrive pas ?

    Parce que quand on est en testing on doit aussi avoir une référence à stable-sec dans son sources.list de sorte que le paquet corrigé a priorité ? C'est quoi la ligne qui correspond ? Moi, j'ai ça, et je vois pas de 3.2.41-2+deb7u2 dans aptitude.

    deb http://mirrors.ircam.fr/pub/debian/ testing main non-free
    deb http://security.debian.org/ testing/updates main non-free
    deb http://ftp.debian.org/debian experimental main