<div dir="auto">No, we don't, because then we'd have to more widely disclose the issue. Needs to be handled under extreme secrecy and embargoed disclosure while we design a mitigation...</div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto">:-p</div><div dir="auto">W</div><div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Fri, Feb 18, 2022 at 9:11 AM Nick Hilliard <<a href="mailto:nick@foobar.org">nick@foobar.org</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Warren Kumari wrote on 18/02/2022 15:02:<br>
> This was the same person who alerted me to the also *shocking* discovery <br>
> that longest-match wins, and so just twiddling local-pref doesn't save you.<br>
<br>
Ye gods, do we have a CVE number for this?<br>
<br>
Nick<br>
</blockquote></div></div>-- <br><div dir="ltr" class="gmail_signature" data-smartmail="gmail_signature"><div dir="ltr">Perhaps they really do strive for incomprehensibility in their specs.<br>After all, when the liturgy was in Latin, the laity knew their place.<br>-- Michael Padlipsky<br></div></div>