Irake 分享
ref: 不確定提出補丁的行為是否是華為官方授意,或者這份程式碼已經用在華為產品上,但這份補丁使用的是「華為」的名字,且提交者的 Github 帳號中將「華為」作為帳號的機構名稱。

由於任何人都能提出補丁、且提出是屬於「貢獻、義務性質」的行為,正常來說沒有太多爭議點,但本次事件的重點,在於提供補丁的工程師來自華為最高階的資安團隊(Level 20)。
華為工程師提交的 Linux 補丁留有資安漏洞?一文解析大家是否真的需要擔心 | TechOrange