The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

, opennews (?), 23-Янв-12, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "В ядре Linux найдена локальная root-уязвимость"  +/
Сообщение от Аноним (-), 23-Янв-12, 17:41 
В https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2012-0056 написано:
> Candidate assigned on 20111207

Это страшно.

Ответить | Правка | Наверх | Cообщить модератору

37. "В ядре Linux найдена локальная root-уязвимость"  +5 +/
Сообщение от solardiz (ok), 23-Янв-12, 17:54 
Вовсе не страшно. CNA, включая Red Hat, получают пулы CVE-номеров заранее, еще не под конкретные уязвимости. Как я понимаю, видимая на cve.mitre.org дата - это дата выделения очередного пула в данном случае Red Hat'у.

http://cve.mitre.org/cve/cna.html

А реально этот CVE-номер был присвоен именно этой уязвимости вот где и когда:

http://www.openwall.com/lists/oss-security/2012/01/18/2

т.е. почти сразу после исправления в git и первого постинга в oss-security - собственно, он и был CVE request'ом (в данном случае от одного сотрудника Red Hat другому, но публично - в целях transparency процесса и доступности CVE id сразу и другим distro vendors).

Red Hat здесь сработал отлично. Я не вижу, что они могли сделать лучше.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру