Copy Fail, Dirty Frag, and Fragnesia kernel vulnerabilities
Le noyau Linux a récemment été affecté par une série de vulnérabilités d'élévation de privilèges, notamment Copy Fail, Dirty Frag et Fragnesia, et les découvertes semblent s'accélérer à court terme. Les équipes Gentoo Linux Kernel et Distribution Kernel s'efforcent de sécuriser les noyaux en empaquetant rapidement les versions upstream et en rétroportant les correctifs ou atténuations disponibles. Par exemple, alors que les versions upstream restaient vulnérables à Fragnesia, les noyaux Gentoo intègrent dès le premier jour le correctif Fragnesia v5 et d'autres mises à jour sont à prévoir. Seuls les paquets sys-kernel/gentoo-kernel, sys-kernel/gentoo-kernel-bin et sys-kernel/gentoo-sources bénéficient du support de sécurité, les paquets vanilla étant actuellement vulnérables et les autres paquets souvent plus lents à être mis à jour. Il est recommandé d'automatiser la mise à niveau du noyau et d'exécuter la version la plus récente (~arch ou LTS stable la plus récente), car l'amont ne rétroporte pas systématiquement les correctifs de sécurité vers les versions plus anciennes.