« Отговор #14 -: Dec 06, 2010, 09:52 »
RedHat, както и други големи вендори, имат достатъчно ресурси, за да си позволят да подържат собствено kernel tree, което е базирано на някаква версия и в което backport-ват разни features от по-нови версии на vanilla ядрото, които счетат за достатъчно стабилни, както и фиксове на разни бъгове и секюрити проблеми. Така че 2.6.18 ядрото в центос няма много общо с 2.6.18 от kernel.org.
Голяма част от дистрибуциите (такива, които не са редхат/дебиан/сусе-базирани, като например слакуер, разните сорс-базирани такива), нямат този ресурс и използват vanilla ядрото, затова за тях е важно да ship-ват възможно най-последната версия на ядрото, която е достатъчно стабилна и няма сериозни проблеми. Поради простата причина, че не могат да си позволят да плащат на екип от хора, които знаят какво правят (както при редхат) или нямат голямо community с относително добра организация и достатъчно хора в него, които знаят какво правят (дебиан).
Така че вместо да гледаш примерно на securityfocus кои версии на ядрото са affect-нати от проблема, по-добре виж бъгракинг системата на редхат за тоя проблем или release notes на последната версия на ядрото, която е достъпна в репо-то, вероятността проблемът да е отстранен (или да не те засяга) не е малка.
П.П. и може ли да видя някъде информация за въпросните уязвимости?