мой клиент арендует сервер в OVH. Все знают о OVH и их ядре по умолчанию из GRS ((
Кто-нибудь может сказать, если ядро 3.2.13-grsec -xxxx-grs-ipv6-64 затронут CVE-2014-0196 (не openssl !!) или где я могу найти дополнительную информацию об этом волшебном ядре? Спасибо!
не уверенный, если grsec был уязвим во-первых, но они действительно бэкпортировали патч для него, таким образом, Вы могли бы быть более обеспеченным обновлением Вашего ядра.
http://grsecurity.net/changelog-test.txt
commit 4f0228bf02504dc03b8230f0463677e23fdf1978
Author: Brad Spengler <spender@grsecurity.net>
Date: Mon May 5 18:12:30 2014 -0400
Backport fix for heap overflow in the tty layer, CVE-2014-0196
http://bugzillafiles.novell.org/attachment.cgi?id=588355