Noyau Linux: comment lâĂ©quipe sĂ©curitĂ© gĂšre les bugs et les CVE (pas dâannonce, embargo †7 jours)
Selon un billet explicatif dâun dĂ©veloppeur du noyau Linux, publiĂ© dans une sĂ©rie dĂ©diĂ©e au processus CVE du noyau, lâĂ©quipe sĂ©curitĂ© du kernel dĂ©crit sa philosophie et ses pratiques de traitement des vulnĂ©rabilitĂ©s. LâĂ©quipe sĂ©curitĂ© du noyau Linux est une Ă©quipe de dĂ©veloppeurs bĂ©nĂ©voles et indĂ©pendants des entreprises qui traite de maniĂšre rĂ©active les rapports de bugs de sĂ©curitĂ©, vise des corrections rapides et les intĂšgre immĂ©diatement dans les branches publiques (mainline et stables) sans aucune annonce. LâĂ©quipe CVE est distincte et nâintervient quâensuite pour qualifier et attribuer un identifiant si nĂ©cessaire. ...