Aunque en principio pueda parecer que no rula, no te fies. Se trata de aprovecharse de una condición de carrera, que de puede producir bajo ciertas condiciones.
Que no se produzca de inmediato no quiere decir que no se pueda conseguir a base de ejecutar, de forma repetida, el código del exploit. Si el código es vulnerable, el agujero existe.
Y si han sacado parches para él (en el 2.4.29-rc1 ya está parcheado, y en 2.6.10 ya lo han enviado al BK de Linus, según he leido en la lista del kernel), sospecho que será por algo.
Re:De todos modos
(Puntos:2)( http://www.escomposlinux.org/ )
Que no se produzca de inmediato no quiere decir que no se pueda conseguir a base de ejecutar, de forma repetida, el código del exploit. Si el código es vulnerable, el agujero existe.
Y si han sacado parches para él (en el 2.4.29-rc1 ya está parcheado, y en 2.6.10 ya lo han enviado al BK de Linus, según he leido en la lista del kernel), sospecho que será por algo.
Saludos. Iñaki.