( Raynes | 2023. 12. 02., szo – 07:14 )

Úgy általában a legtöbb mainstream disztró nem fenyegetett, még a régi verziós LTS-sek sem (backport miatt) mert már rég foltozták bennük a glibc csomagot. Ebbe csak a lusták, meg a jajj, nem frissítek, mert lassít, jajj eltörik, ami működik, ahhoz nem nyúlunk típusú balfék emberkék futnak bele tátott szájjal. Aki kicsit is otthon van a Linuxban, ért a rendszer karban tartásához, az ne szalad ebbe bele, általában marha rövid határidővel javítani szokták, semmilyen bullshit patch keddre nem szoktak várni, ahogy a MS szokott. Ezért sem kell vírusirtó Linuxra, az ilyen sérülékenységek olyan gyorsan ki vannak javítva, hogy a kihasználó kódnak nyekkeni nincs ideje, mert mire elterjednek, addigra ellehetetlenülnek a frissebb verzió miatt.

Ez a checker se jó, mert a 2.34-2.36-os verziók érintettek, de mivel két hónapos szkript, ezért nem tudja, hogy a 2.37 és a 2.38 már javítva van. Nálam Arch-on a 2.38-ra is azt írja, hogy sérülékeny, engedem is neki, hogy futassa a tényleges exploitot, de az meg nem fut le megfelelően, nem tud root jogot szerezni, belefut egy végtelen CLI loop-ba, amiben az su --help kimenetét írogatja, de nem történik meg a lefutás, nincsenek azok a tty sorok és # prompt, aminek lennie kéne a git-es oldal alapján.