Bonjour la liste.
Je potassais un peu les alertes de sécurité de ces dernières semaine, quand
j'ai vu une alerte sur gnu/tar
http://www.certa.ssi.gouv.fr/site/CERTA-2006-AVI-516/index.html pour
l'annonce.

Je tourne sous sarge, et quand je regarde ma version de tar, je suis en
1.14-2.2.
J'ai donc passé un apt-get update et upgrade, tar ne se met pas à jour.

Pourtant le projet officiel de tar à mis en ligne un correctif il y a déjà
quelques temps, et conseille une version supérieur à la 1.16


Quelqu'un peut-il m'expliquer pourquoi debian stable ne mets pas à jour tar,
ou si c'est juste que ca à été patché, mais que debian à fait son propre
patch et sans incrémenter le numéro de version?

Merci d'avance !

Répondre à