No tiene la misma importancia un fallo en el GDI+ de Windows que un fallo en la libpng de GNU/Linux, por la sencilla razón de que GDI+ forma parte del núcleo de Windows, se ejecuta en modo privilegiado, mientras que el kernel de Linux no tiene ninguna dependencia con libpng, que se ejecuta en modo usuario, en el que cualquier fallo es inocuo.
¿Y quien te dice que forma parte intrínseca del kernel? Si lees el aviso de seguridad dice bien claro que con la vulnerabilidad solamente consigues privilegios del usuario que esté viendo la imagen. Los ataques son tan inucuos como en un sistema Linux bien configurado...
No todo el GDI+ tiene porque estar en el kernel... JPEG en el kernel
Re:como nos mola criticar lo de los demas
(Puntos:4, Interesante)( http://barrapunto.com/ )
Re:como nos mola criticar lo de los demas
(Puntos:2)( http://www.terra.es/personal/diegocg )
No todo el GDI+ tiene porque estar en el kernel... JPEG en el kernel