- PVSM.RU - https://www.pvsm.ru -

Критическая уязвимость в Xfce, способная привести к выходу из строя монитора, до сих пор не исправлена

Критическая уязвимость в Xfce, способная привести к выходу из строя монитора, до сих пор не исправлена - 1

Xfce [1] — легковесное окружение рабочего стола для Linux и других Unix-like систем, любимое многими за стабильность и богатые возможности настройки. К сожалению, развитие проекта идёт довольно медленно, последняя мажорная версия (Xfce 4.12) вышла [2] более двух лет назад, а многие баги живут годами.

Полтора года назад один из пользователей столкнулся с багом, который привёл к частичной потере работоспособности монитора. Естественно, он оставил багрепорт [3]: «Экран загрузки по умолчанию привёл к повреждению моего монитора!»

image

Тогда баг не удалось воспроизвести, был предложен возможно закрывающий уязвимость патч [4], но его так и не протестировали из-за отсутствия у автора патча необходимого оборудования [5]. Автор бага более не выходил на связь, что неудивительно и вполне естественно при повреждениях монитора.

Спустя полтора года один из пользователей Reddit подтвердил [6], что баг всё ещё не исправлен:

image

На данный момент можно дать несколько общих рекомендаций:

  1. Не воспринимайте громкие заголовки всерьёз;
  2. Погладьте кошку;
  3. Примените патч, но только в случае отсутствия у вас собаки [7], иначе возможны проблемы с совместимостью [8];
  4. Почитайте комментарии к багрепорту [3] и посту на Reddit [6], оно того стоит;
    Если вы столкнулись с багом в открытом проекте, добавьте его в багзиллу;
    Поддержите открытый проект, которым вы пользуетесь — например, Xfce [9].

Автор: betrachtung

Источник [10]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/linux/251560

Ссылки в тексте:

[1] Xfce: http://xfce.org/

[2] вышла: http://xfce.org/download/changelogs/4.12

[3] багрепорт: https://bugzilla.xfce.org/show_bug.cgi?id=12117

[4] патч: https://bugzilla.xfce.org/attachment.cgi?id=6404

[5] необходимого оборудования: https://ru.wikipedia.org/wiki/%D0%9A%D0%BE%D1%88%D0%BA%D0%B0

[6] подтвердил: https://www.reddit.com/r/linux/comments/60rzjn/my_cat_was_fooled_by_xfce/

[7] собаки: https://ru.wikipedia.org/wiki/%D0%A1%D0%BE%D0%B1%D0%B0%D0%BA%D0%B0

[8] проблемы с совместимостью: https://bugzilla.xfce.org/show_bug.cgi?id=12117#c7

[9] Xfce: https://www.bountysource.com/teams/xfce

[10] Источник: https://geektimes.ru/post/287560/