Non, l'installation de packages à partir d'une mauvaise version de distribution n'est pas sûre . Malgré cela, les gens semblent le faire tout le temps (et cassent généralement leurs systèmes de manière amusante). En particulier, la glibc est le package le plus critique du système; tout est construit contre lui, et si son ABI est changé, alors tout devrait être reconstruit contre lui. Vous ne devez pas vous attendre à ce qu'un logiciel construit avec une version de glibc fonctionne lorsqu'une autre version est présente.
Et de toute façon, cette vulnérabilité existe depuis plus de 14 ans, et malgré tous les cris et les cris à son sujet, elle nécessite un ensemble assez restreint de circonstances à exploiter. Attendre un jour ou deux pour un correctif correct ne sera probablement pas un problème.
Michael Hampton
la source
apache, cups, dovecot, gnupg, isc-dhcp, lighttpd, mariadb/mysql, nfs-utils, nginx, nodejs, openldap, openssh, postfix, proftpd, pure-ftpd, rsyslog, samba, sendmail, sysklogd, syslog-ng, tcp_wrappers, vsftpd, xinetd
( seclists.org/oss-sec/2015/q1/283 )