Ни один из внесенных Миннесотским университетом уязвимых патчей не попал в Linux

Материал из Викиновостей, свободного источника новостей

7 мая 2021 года

Технический консультативный совет (Technical Advisory Board, TAB) организации Linux Foundation подготовил отчет, в котором изложена вся ситуация

	с фальшивыми коммитами, вносимыми специалистами Миннесотского университета. Согласно отчету, ни один из внесенных ими уязвимых фрагментов кода не попал в основную ветку Linux.

«20 апреля 2021 года в ответ на информацию о том, что группа исследователей Миннесотского университета (UMN) возобновила отправку скомпрометированного кода в ядро Linux, Грег Кроа-Хартман призвал сообщество больше не принимать патчи от UMN, а все принятые раньше тщательно проверить. Этот отчет суммирует события, которые привели к этому моменту, рассматривает представленный для публикации документ "Фальшивые коммиты" и анализирует все известные предыдущие коммиты ядра от UMN, принятые в наш репозиторий исходного кода. Документ завершается несколькими предложениями по поводу того, как сообществу, включая UMN, двигаться дальше», – сообщается в отчете.

Из отчета можно сделать важный вывод – уязвимый код в итоге так и не попал в ядро Linux.

«Все вносимые недействительные патчи были перехвачены или проигнорированы разработчиками ядра Linux. При столкновении с вредоносными патчами наши процессы проверки исправлений работали должным образом», – говорится в отчете.

Источники[править]

Эта статья загружена автоматически ботом NewsBots и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.