
Sendo bem direto, o Patrick anunciou o Release Candidate 4 do Slackware Linux 12.1. Tiveram que lançá-lo por questões de segurança envolvendo o kernel. Segue abaixo a tradução do comunicado constante no changelog:
“12.1 RC4. Acreditamos que deva ser o último.
a/kernel-generic-2.6.24.5-i486-2.tgz: Patch aplicado para corrigir uma abertura na segurança constante no arquivo fs/dnotify.c. O uso do dnotify ( amplamente substituído pelo inotify em sistemas 2.6.x ) poderiam levar a um DoS ( Denial of Service ) local, ou possivelmente a uma brecha local no usuário root. Dissemos que não deveríamos fazer mudanças a não ser que fosse algo “crítico” — e parece que conseguímos o que queríamos.
Esta falha também será corrigida em kernels de versões anteriores o mais breve possível. A correção pode ser encontrada em source/k/linux-2.6.24.5-CVE-2008-1375-patch/.
Para informação adicional ( quando o CVE candidato estiver aberto ), veja:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-1375 “















