Entre el 19 y el 20 de Julio se han publicado 432 CVEs sobre el kernel de linux. Son supuestos bugs de seguridad, que estarán arreglados en la última versión del kernel, pero que las diferentes distribuciones que tienen kernels antiguos tendrán que decidir si parchear o no.

En cualquier caso, no es tan crítico como suena. A día de hoy, todo bug en el kernel se considera un potencial problema de seguridad y se le asigna un CVE.

Si me preguntas a mi, no tiene mucho sentido, porque si todo bug es un CVE, que haya 432 CVEs en el kernel de linux no me dice nada, si todo es un CVE, el valor de asignar un número de CVE es nulo, es lo mismo que tener un número de issue en github o el hash del commit. Se devalúa el significado de un CVE y hace más difícil a todo el mundo evaluar si un bug es más o menos relevante.

danigm

Daniel García Moreno es un desarrollador de software. Experto en tecnologías como python, GTK o QT, comparte la filosofía y las implicaciones del software y del contenido libre. Además del desarrollo profesional como programador, posee habilidad en el diseño y dibujo vectorial y ha colaborado con diferentes proyectos realizando carteles y logos, además de dibujar semanalmente la tira de linuxhispano desde septiembre de 2004.

Compartir
Publicado por
danigm

Entradas recientes

Anti-IA

2 semanas hace

Memoria

3 semanas hace

Mal uso

4 semanas hace

Precio de la RAM

1 mes hace

AUR

1 mes hace

Huevo o gallina

2 meses hace