Escalada de privilegios local en todos los kernels linux

http://softlibre.barrapunto.com/article ... 14/1137222

todos los Kernels Linux desde 2001 (toda la rama 2.4 y 2.6) son vulnerables a una escalada de privilegios de usuarios locales. segun esta bug publicado, cualquier persona con acceso a un sistema, podria convertirse en 'root' usando dicho bug.
Pues se ha pegado unos pocos de años ahí xD. Igualmente ya está el parche.
Una pregunta.
El bug lleva un tiempecito sin descubrir, pero cuanto tiempo ha pasado desde que se descubrió hasta que se ha arreglado?

Yo cuando programaba en C y me encontraban un fallo (el tipico numero que hacía overflow) me tocaba reescribir gran parte del codigo...cambiar de sistema de resolucion del problema más bien. Eso me pasa porque soy un paquete...pero no me quiero imaginar el currele que lleva encima el kernel, estén siempre trasteando y nunca se les joda cada vez más del follón que deben haber liado. No se si me explico, pero a lo mejor para corregir un simple error de seguridad es posible que deban reescribir una buena parte del código en cuestión y de esa manera aparezcan otros errores más graves. No se como hacen para que no les pase (y sobre todo cuando todo cristo puede ver el source)

En fin, yo sigo flipando con estas cosas.....
de:
https://bugzilla.redhat.com/show_bug.cgi?id=516949#c10
a esto:
http://git.kernel.org/?p=linux/kernel/g ... 45cf0f1b98

han pasado la friolera de dia y medio!!!


a ver si aprenden un poco los que ya todos sabemos XD

(nunca se me han dado bien los numeros...)
A ver cuando llega la actualización a las distros, ¿o toca parchear de forma manual?
6 respuestas