Názor k článku
Zveřejněn exploit na chybu v glibc od zigi - - tak a jak je na tom CentOS...

  • Článek je starý, nové názory již nelze přidávat.
  • 9. 10. 2023 21:10

    zigi
    - tak a jak je na tom CentOS Stream ve srovnání s klony: vs.
    • CentOS Stream 9 - released: N/A - N/A
    • CentOS Stream 8 - released: N/A - N/A
    • RHEL 9 - released: 05.10.2023 - RHSA-2023:5453
    • RHEL 8 - released: 05.10.2023 - RHSA-2023:5455

    viz RH cve-2023-4911

    Nechci CentOS Streamům křivdit, protože jsem danou zranitelnost na posledních verzích glibc přímo netestoval, ale v changelogu u balíčků o fixu není ani zmínka. Na druhou stranu poslední verze glibc obsahují dle changelogu opravy pro CVE-2023-4527 a CVE-2023-4813, které jsou součástí výše uvedených SA. Tak třeba jen někdo zapomněl aktualizovat changelog.

    Navíc podobná stránka s ERRATA CentOS Streamu opravdu chybí... člověk se jednoduše nedozví o vydaných balíčcích a hlavně security fixech...

    Takže v clonových válkách v tomto směru a v tomto případě za mne vede Alma... držím palce a jen tak dál.

    9. 10. 2023, 21:12 editováno autorem komentáře