[LUG.ro] KERNEL 2.4.24 (Fw: Linux kernel mremap vulnerability)

Ricardo Barberis lugro@lugro.org.ar
Tue, 6 Jan 2004 11:27:35 -0300


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

El Martes 06 Enero 2004 10:32, fmvillares@ciudad.com.ar escribió:
> segun lo que lei en pcworld.com y linux headquarters las dos ultimas
> fallas (la del ataque a debian y la del mremap la incluian en el kernel
> 26 que ya tambien si se fijan tiene un prepatch actualizado hoy mismo red
> hat y la empresa isec que lo descubrio lo sabian desde el 2.4.20 del rh9
> salu2

Dos cosas:
1- Como se imaginaran por el titulo, ya esta listo el kernel 2.4.24 con 
pocos cambios aparte de la correccion a esta vulnerabilidad.
2- Si los de RH y la otra empresa sabian de la(s) vulnerabilidad(es) desde 
el 2.4.20, ¿porque carajos no avisaron a los desarrolladores? Y si lo 
hicieron ¿porque carajos los desarrolladores del kernel no hicieron nada?

Saludos.
- -- 
Ricardo Barberis
Usuario Linux Nº 250625:           http://counter.li.org
Usuario LFS Nº 5121:               http://www.linuxfromscratch.org
LFS en castellano:                 http://www.lfs-es.org
Senior SysAdmin                    Dattatec.com - Hosting Solutions
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.3 (GNU/Linux)

iD8DBQE/+sXcnabpmElFaJkRAnkXAJwLMDDxEKXd/aQN3fzww+yUaF5HRwCeNSGH
uHWvkqGHKh3AAimSji0BAzU=
=dNEc
-----END PGP SIGNATURE-----