Es que se sabía. Un aviso a Bugtraq o a Full Disclosure hubiese puesto a la gente en guardia.
Cuando salió uno de los iniciales 2.4, pasó algo similar: un ldd core causaba un panic. No pasó nada por sacar al día otro kernel con la versión incrementada que lo solucionase. Cuando pasó el bug del ICMP que reseteaba los Linux igual, se sacaron versiones, se postearon parches y se avisó a la gente.
Por la nota de Debian le mandaron a la gente de Suse y Redhat datos para hacer un análisis forense del exploit,y vieron el problema. Hoy han salido varios avisos de las distintas distros con actualizaciones de kernels.
Sin embargo se prefirió que la cosa quedara ahí en el aire, esperando la siguiente release, pensando que nadie iba a notar el tema, pero ya veis cual ha sido el resultado.
Lo chungo del tema
(Puntos:3, Informativo)( http://icewinddale.blogspot.com/ | Última bitácora: Jueves, 30 Enero de 2014, 23:34h )
Cuando salió uno de los iniciales 2.4, pasó algo similar: un ldd core causaba un panic. No pasó nada por sacar al día otro kernel con la versión incrementada que lo solucionase. Cuando pasó el bug del ICMP que reseteaba los Linux igual, se sacaron versiones, se postearon parches y se avisó a la gente.
Por la nota de Debian le mandaron a la gente de Suse y Redhat datos para hacer un análisis forense del exploit,y vieron el problema. Hoy han salido varios avisos de las distintas distros con actualizaciones de kernels.
Sin embargo se prefirió que la cosa quedara ahí en el aire, esperando la siguiente release, pensando que nadie iba a notar el tema, pero ya veis cual ha sido el resultado.
-- icewinddale.blogspot.com [blogspot.com]