6 个月前,我在 git中发现了一个缓冲区 溢出,其影响与此漏洞相同(但它允许服务器端代码执行)。它分配了几个 cve 并在上游完全修复。
然而,在上游修复 2 个月后,cve 详细信息仍未发布,几乎没有 Linux 发行版更新其稳定分支。
我什至注意到上周 wikimedia gerrit 和 bitbucket.org 仍然存在漏洞(我警告过相关人员,它已在 wikimedia 上得到修复)。
我绝对不能将信息带给每个提供商。我知道发布 cve 可能需要数年时间。但它绝对不会像cve-2014-9390这样爆料。
如何广泛宣传它以便人们和 Linux 发行版修复他们的机器?