voila, c’est fait et j’en ai profité pour passer en CFQ, enlever le preempt et changé le split memoire a 1gb user et 3gb kernel plutot que l’inverse
2.6.16 out!!!
Changelog
peu de changement comme d’hab…
[PATCH] fs/locks.c: Fix lease_init (CVE-2006-1860)
It is insane to be giving lease_init() the task of freeing the lock it is
supposed to initialise, given that the lock is not guaranteed to be
allocated on the stack. This causes lockups in fcntl_setlease().
[:sabathan666]
vi en effet… :ane:
Merci de la précision!
:paf:
2.6.16.16 : http://marc.theaimsgroup.com/?l=linux-kern…31427529316&w=2
(CVE-2006-1860)
Mais combien reste t il de failles dans la série 2.6?
Réponse : Beaucoup…
A mon avis, après la sortie du 2.6.17, ils feraient mieux de bloquer l’ajout de nouveaux truc pour se consacrer exclusivement aux corrections de bugs…
Je savais bien que ce nouveau mode de développement était pourri.
A quand le 2.7 ?
Je serais curieux de savoir de quand date ces bugs. Si ca se trouve, ils étaient là depuis des mois. Dans ce cas, on doit se réjouir qu’ils soient fixés. Si, comme commence à se le demander certains dévelo, ils introduisent plus de bugs qu’ils n’en corrige, on a un problème.
Il faut bien faire qu’un patch sur 2 (voir même beaucoup plus) ne concerne qu’une fraction des utilisateurs d’où cette idée :
http://marc.theaimsgroup.com/?l=linux-kern…34569911467&w=2
en fait mon freeze lors du boot vient d’un KP déclanché par un ACPI interrupt… jvais regarder cela de plus près
sans acpi
Tu peux rapporter ce problème sur la lkml et sur la liste plus spécifique à l’acpi.
Les constructeurs sont souvent n’imporet quoi (lire : "au moins cher") pour implémenter l’acpi. Par exemple, le compilateur fourmi par intel pour créer les tables APCI est totalement buggé (il laisse passer des choses très éloignées de la norme)…
C’est pas celui de Microsoft qui pose problème plutôt :whistle:
Je ne sais pas si je vais en rajouter une couche sur la lkml parce qu’il me semble que le problème est déjà connu et que je préfère laisser aux devs le temps de corriger ce qui ne va pas.
Oups oui c’est bien microsoft qui fourni ce compilateur totalement buggé.
pourquoi c’est pas un 2.6.17.1??? ça necessite vraiment un nouveau noyau? :neutre:
Ben le 2.6.17 n’est pas encore près et c’est un pb de sécurité qui peut être critique sur les serveurs.
La politique des 2.6.X.Y est justement de pouvoir patcher très vite; sans avoir à attendre que les autres patchs (nouveaux drivers par exemple) arrivent.
Libre à toi de patcher ou pas.
http://marc.theaimsgroup.com/?l=linux-kern…32547018586&w=2
NETFILTER: SNMP NAT: fix memory corruption (CVE-2006-2444)
Si tu n’as rien à faire de SNMP, tu peux rester avec ton 2.6.16.17 sans aucun problème (je ne suis pas encore passer au 16 sur un de mes machines car elle tourne très bien et car je n’ai pas le temps)
2.6.16.19
http://marc.theaimsgroup.com/?l=linux-kern…03839915672&w=2
Small fix for information leak with netfilter (CVE-2006-1343).
vous êtes à jour dans vos compils? perso, j’en suis encore à mon 2.6.16.2… :heink:
Je comprends plus trop la façon de numeroter les noyaux moi, je suis perdu.
Qqn pour m’expliquer? :neutre:
c’est vraiment de mini modif en mini modif les derniers kernels ![]()