[sisyphus] Re: kernel 2.6.6 BUG and php 2.4.7 BUG

Michael Shigorin mike на osdn.org.ua
Чт Июл 15 16:48:34 MSD 2004


On Thu, Jul 15, 2004 at 11:48:00AM +0400, SH wrote:
> ну смотрите  когда обнаружилась дырка в 2.6 ветке в сизифусе
> было и 2.6.7 после оно ниразу не обновилось, тоесть дыра в нем
> и по сей день (если используютса  в правиде iptables tcp опции
> ну например --dport etc)

Стоп.  Если Вы занимаетесь безопасностью, то вопросы подобного
плана задаются несколько иначе -- "исправлена ли в пакете
%name-%version-%release проблема, описанная по адресу http://"
(или под таким-то номером в CVE).

И такие далеко идущие следствия из времени решения какой-либо
проблемы безопасности в _неподдерживаемом_ официально ни в одном
продукте ALT пакете -- тоже, кхм, некорректны.

> я так полагаю на это зибили т.к. так как алм на 2.4.20 следую
> моде ред хэта...

Поток сознания. :-(

> ну хорошо тепер пхп, опять же даже для чистого алм 2.2
> исправлений нема =(

Еще раз -- задайте вопрос хоть нормально.  Полагать, что все
дружно ринулись перекапывать securityfocus.com вместо Вас, чтобы
понять суть вопроса -- скорее неверно.

Это более важный вопрос, но ответить на него может только
майнтейнер (legion@) и Security Team (security@).

-- 
 ---- WBR, Michael Shigorin <mike на altlinux.ru>
  ------ Linux.Kiev http://www.linux.kiev.ua/
----------- следущая часть -----------
Было удалено вложение не в текстовом формате...
Имя     : отсутствует
Тип     : application/pgp-signature
Размер  : 189 байтов
Описание: отсутствует
Url     : http://lists.altlinux.ru/pipermail/sisyphus/attachments/20040715/3258013c/attachment.bin


Подробная информация о списке рассылки Sisyphus