Pour certains projets (le kernel par exemple), je crois qu'il y a des ML "vendors", à accès restreint. Normalement, les distributions sont prévenues à l'avance, les références "CVE" sont créées mais le détail en est caché au commun des mortels. Quand la bug est rendue publique, toutes les distros sont capables de fournir un correctif dans la foulée, même s'il leur a fallu au préalable quelques jours ou semaines de préparation ("QA")
Les distros qui ont moins de moyens fournissent (…)
Journal Politique de sécurité Firefox
9
juin
2006