X.Org sebezhetőségek

Címkék

Néhány kellemetlen egész túlcsordulásos hibát találtak az iDefense kutatói az X.Org kiadásokban. Ezek közül van olyan, amelynek kihasználása akár root jogokhoz is juttathatja a helyi támadót. A bejelentés itt. A nagyobb disztribútorok már (tegnap) frissítettek.

Hozzászólások

Mármint: 07 Dec 2006 -kor :)
------
gentóhuszár

hát igen, jól össze van rakva ez a grafikus része a linux-nak...

Ma reggel szólt az ubuntu, hogy van frissítendő csomag. Az X.org. Lejött szépen. Logout, restart X, login. Ilyen egyszerű. Igaziból azt nem értem, hogy a Microsoft vajon miért képtelen ilyen sebességgel reagálni egy hiba megjelenésére?

Ebből a szempontból ez egyáltalán nem pénzkérdés. Mind a Microsoft fejlesztői, mind pedig az X.org-nál dolgozó fejlesztők a "feletteseik" által meghatározott feladatokat végzik el, és ezért fizetést kapnak. Egyik cégnél sem dönthet úgy egy vagy több dolgozó, hogy bizonyos hibákat majd ő kijavít jól, még ha nem is fizetnek érte. A hibákra történő reagálás és annak időfaktora a management által meghatározott tényező mindkét cégnél.

azt nem értem, hogy a Microsoft vajon miért képtelen ilyen sebességgel reagálni egy hiba megjelenésére?

Hogy érted? Ezek az X.Org hibák tavaly december elején lettek jelentve a fejlesztőknek, tehát több mint egy 1 hónap után került a javítás a végfelhasználóhoz (pl. hozzád).

VIII. DISCLOSURE TIMELINE
12/04/2006 Initial vendor notification
12/05/2006 Initial vendor response
01/09/2007 Coordinated public disclosure