Обнаружение CVE в ядре Linux: автоматизация поиска незакрытых уязвимостей в backport-патчах

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Серверный блейд, наполовину извлечённый из тёмной стойки, с янтарным текстом об уязвимости на ЖК-панели. Тёплый свет лампы и холодное бирюзовое свечение монитора на матовом металле.



🔍 Вендор формально закрыл CVE — а attack surface остался нетронутым. Backport-патчи ядра Linux — слепая зона, где changelog врёт, а grep по CVE-номеру не работает.

Upstream-фикс из трёх коммитов: в stable попали два. Третий «зависит от рефакторинга». Между...


Обнаружение CVE в ядре Linux: автоматизация поиска незакрытых уязвимостей в backport-патчах

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх