Mise à jour de sécurité pour Debian GNU/Hurd (unreleased sid)

Comme quoi, tout peut arriver !

Hurd Security vulnerabilities, please upgrade!

1 J'aime

Debian GNU/Hurd est de sortie ce week-end et ça promet !

Debian Hurd release this week-end

Dans ce projet expérimental par nature, deux nouveautés qui prouvent que ça avance bien :

* Some parts of experimental APIC, SMP and 64bit support was added

Il devrait donc être possible de mettre en veille une machine 64 bits multi-cœurs avant 2038.

* An experimental rump-based userland disk driver was introduced. This
means dropping the Linux glue from the GNU Mach kernel is getting
very close!

Celle-là, je ne l’avais pas vue venir. Bientôt plus de pilotes issus du monde linux pour la mémoire de masse mais un nouveau pilote rump, quasi natif.

C’est quoi rump ?

Rump kernel - Wikipedia

2 J'aime

L’annonce officielle de la version non officielle :

Debian GNU/Hurd 2021 released!

It is not an official Debian release,
but it is an official Debian GNU/Hurd port release.

Un message sur la liste explique en détail les problèmes résolus.

[VULN 0/4] Hurd vulnerability details

  • setuid exec race
  • Fake notifications
  • No read-only mappings
  • Process auth man-in-the-middle

S’en suit une première mondiale : les premiers CVE attribués pour GNU Hurd !

Information on source package hurd