Em https://www.youtube.com/watch?v=bf3MYWtI4E4&t=1329s (sobre o tratamento de CVE para o kernel do Linux), Greg Kroah-Hartman menciona uma ferramenta/script bash chamado dyad
para encontrar intervalos git vulneráveis/corrigidos no repositório do kernel do Linux. Estou procurando por esse script.
Em https://seclists.org/oss-sec/2024/q3/290 , é mencionado que está em ./scripts/dyad
, mas não consigo encontrá-lo em https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/tree/scripts . Estou procurando no repositório correto?
Alguém sabe onde encontrá-lo?
Está no
security/vulns.git
repositório em kernel.org .Se você quiser o repositório completo (ele é pequeno, atualmente tem pouco mais de 15 MiB), execute