/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 10894 by jmm-guest, Thu Jan 8 20:18:37 2009 UTC revision 14185 by jmm-guest, Thu Mar 4 16:58:17 2010 UTC
# Line 3  but which could be fixed in a stable poi Line 3  but which could be fixed in a stable poi
3  it. If someone wants to address these, please add a note about it  it. If someone wants to address these, please add a note about it
4  and get in contact with debian-release@lists.debian.org  and get in contact with debian-release@lists.debian.org
5    
 --  
   
 aegis  
 #496400  
 notified maintainer  
   
 --  
   
 apertium  
 #496395  
 notified maintainer  
   
 --  
   
 audacity (CVE-2007-6061)  
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  
 notified maintainer  
   
 --  
   
 audiolink  
 #496433  
 notified maintainer  
   
 --  
   
 aview  
 #496422  
 notified maintainer  
   
 --  
   
 beagle (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 blam (CVE-2005-4791)  
 notified maintainer  
6    
7  --  --
8    
9  boost (CVE-2008-0172/CVE-2008-0171)  acidbase (CVE-2009-4590, CVE-2009-4591, CVE-2009-4592)
 #461236  
10  notified maintainer  notified maintainer
11    
12  --  --
13    
14  bugzilla (CVE-2008-2103)  acl (CVE-2009-4411)
15  #480190  #499076
 notified maintainer  
   
 CVE-2008-4437  
 #502019  
16  notified maintainer  notified maintainer
17    
18  --  --
19    
20  byacc (CVE-2008-3196)  asterisk (CVE-2009-0041)
21  #491182  #513413
22  notified maintainer  notified maintainer
23    
24  --  asterisk (CVE-2008-3903)
25    #522528
 bzip2 (CVE-2008-1372)  
 #471670  
 Maintainer has been notified  
   
 --  
   
 cdcontrol  
 #496438  
26  notified maintainer  notified maintainer
27    
28  --  --
29    
30  cdrw-taper  avahi (CVE-2009-0758)
31  #496380  #517683
32  notified maintainer  notified maintainer
33    
34  --  --
35    
36  cecilia (CVE-2008-1832)  babel (CVE-2009-3736)
37  #476321  #559843
38  notified maintainer  notified maintainer
39    
40  --  --
41    
42  chillispot  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 #500181  
43  notified maintainer  notified maintainer
44    
45  --  --
46    
47  comix (CVE-2008-1568)  buildbot (CVE-2009-2959, CVE-2009-2967)
48  #462840  #543822
49  notified maintainer  notified maintainer
50    
51  --  --
52    
53  dia  compiz-fusion-plugins-main (CVE-2008-6514)
 #504251  
54  notified maintainer  notified maintainer
55    
56  --  --
57    
58  digitaldj  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
59  #496399  #528434
60  notified maintainer  notified maintainer
61    
62  --  --
63    
64  ed (CVE-2008-3916)  cups (CVE-2009-3553)
65  Fix from 0.7-2  #557740
66  notified maintainer  maintainer notified in initial bug report
67    
68  --  --
69    
70  emacs21 (CVE-2007-6109/CVE-2008-1694)  devil (CVE-2009-3994)
71  bug #455433, bug #476612  #560080
 notified maintainer  
   
 emacs21 (CVE-2008-2142)  
 bug #480877  
72  notified maintainer  notified maintainer
73    
74  --  --
75    
76  emacs-jabber  dopewars (CVE-2009-3591)
77  #496428  #550913
78  notified maintainer  notified maintainer
79    
80  --  --
81    
82  emacspeak (CVE-2008-4191)  dstat (CVE-2009-3894)
83  #496431  http://svn.rpmforge.net/svn/trunk/tools/dstat/ChangeLog
84  notified maintainer  notified maintainer
85    
86  --  dstat (CVE-2009-4081)
87    #559667
 epiphany-browser  
 #504363  
88  notified maintainer  notified maintainer
89    
90  --  --
91    
92  exiv2 (CVE-2008-2696)  evolution (CVE-2009-1631)
93  bug #486328  #526409
94  http://dev.robotbattle.com/cgi-bin/viewvc.cgi/exiv2/trunk/src/nikonmn.cpp?r1=1473&r2=1499  notified maintainer through initial bugreport
 notified maintainer  
95    
96  --  --
97    
98  flac123 (CVE-2007-3507)  libgnucrypto-java (CVE-2008-5659)
99  notified maintainer  #559789
100    removed
 --  
   
 fml  
 #496370  
 notified maintainer  
   
 --  
   
 freeradius (CVE-2008-4474)  
 #496489  
 notified maintainer  
   
 --  
   
 fwbuilder  
 #496406  
 notified maintainer  
101    
102  --  --
103    
104  gdrae  gnutls26 (CVE-2009-1417)
105  #496378  #531614
106  notified maintainer  notified maintainer
107    
108  --  --
109    
110  gmanedit  gri (no CVE)
111  #497835  fixed in gri 2.12.18-1:
112    "Improve security when creating temporary files."
113  notified maintainer  notified maintainer
114    
115  --  --
116    
117  gpsdrive (CVE-2008-5704, CVE-2008-5703, CVE-2008-5380)  gupnp (CVE-2009-2174)
118  #496436, #508597, #508595  #534594
119  notified maintainer  notified maintainer
120    
121  --  --
122    
123  horde3 (CVE-2008-3330)  htmldoc (CVE-2009-3050)
124  #495332  #537637
125  notified maintainer  notified maintainer through initial bugreport
126    
127  --  --
128    
129  hplip (CVE-2008-2940/CVE-2008-2941)  hypre (CVE-2009-3736)
130  #499842  #559834
131  notified maintainer  notified maintainer
132    
133  --  --
134    
135  ipsec-tools (CVE-2008-3651)  kde4libs (CVE-2009-2702)
136  http://sourceforge.net/mailarchive/forum.php?thread_name=48a0c7a0.qPeWZAE0PY8bDDq%2B%25olel%40ans.pl&forum_name=ipsec-tools-devel  #546218
137  notified maintainer  notified maintainer
138    
139  ipsec-tools (CVE-2008-3652)  CVE-2009-0689
 #501026  
 https://bugzilla.redhat.com/show_bug.cgi?id=456660  
 notified maintainer  
140    
141  --  --
142    
143  konwert  kfreebsd-6
144  #496379  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
145    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
146  notified maintainer  notified maintainer
147    
148  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
149    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 libapache2-mod-perl2 (CVE-2007-1349)  
 http://svn.apache.org/viewvc?view=rev&revision=521584  
 #433549  
150  notified maintainer  notified maintainer
151    
152  --  --
153    
154  libpam-ssh (CVE-2007-0844)  kfreebsd-7
155  #410236  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
156    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
157  notified maintainer  notified maintainer
158    
159  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
160    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 libpng (CVE-2008-1382)  
 #476669  
161  notified maintainer  notified maintainer
162    
163  --  --
164    
165  liferea (CVE-2005-4791)  kvm 82-1 (CVE-2008-5714)
166    #509997
167  notified maintainer  notified maintainer
168    
169  --  --
170    
171  lighttpd (CVE-2007-3948)  lcms (CVE-2009-0793)
172  #434888  notified maintainer through initial bugreport
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
 notified maintainer  
173    
174  --  --
175    
176  links2 (CVE-2008-3329)  libpam-ssh (CVE-2009-1273)
177  bug #492744  #535877
178  notified maintainer  maintainer notified through initial bug report, said he would work on an update
179    
180  --  --
181    
182  linux-ftpd (CVE-2008-4247)  libpng (CVE-2009-2042)
183  #500278  #533676
184  notified maintainer  notified maintainer
185    
186  --  CVE-2010-0205
187    #572308
 linux-ftpd-ssl (CVE-2007-6263)  
 #454733  
 notified maintainer  
188    
189  --  --
190    
191  mecab (CVE-2007-3231)  libsndfile
192  #429174  potential dos via crafted input
193  notified maintainer  #530831
194    
195  --  --
196    
197  mercurial (CVE-2008-4297)  libvorbis (CVE-2008-2009)
198  #500781  notified maintainer and release team
 notified maintainer  
199    
200  --  --
201    
202  mgetty  libstruts1.2-java (CVE-2008-2025)
203  #496403  #528352
 notified maintainer  
204    
205  --  --
206    
207  mgt  makepasswd (no CVE ID)
208  #496434  #564559
 notified maintainer  
209    
210  --  --
211    
212  mksh (CVE-2008-1845)  maradns
213    http://maradns.org/download/maradns-1.4.02-parse_segfault.patch
214  notified maintainer  notified maintainer
215    
216  --  --
217    
218  mldonkey (CVE-2007-4100)  memcached (CVE-2009-1255)
 #435439  
219  notified maintainer  notified maintainer
220    
221  --  --
222    
223  mnogosearch (CVE-2007-5588)  mimedecode
224  #447753  potential dos/crash due to invalid input
225  notified maintainer  orphaned
226    #530430
227    
228  --  --
229    
230  muttprint (CVE-2008-5368)  mpg123 (CVE-2009-1301)
 #509487  
231  notified maintainer  notified maintainer
232    
233  --  --
234    
235  myspell  neon27 (CVE-2009-2474)
236  #496392  #542926
 notified maintainer  
   
 ---  
   
 ngircd (CVE-2008-0285)  
237  notified maintainer  notified maintainer
238    
239  --  --
240    
241  nvi  neon26 (CVE-2009-2474)
242  #496462  #542926
243  notified maintainer  notified maintainer
244    
245  --  --
246    
247  p3nfs (CVE-2008-5154)  network-manager-applet (CVE-2009-4144)
248  bug #506270  #560067
249    notified maintainer through initial bugreport
250    
251  --  CVE-2009-4145
252    #563371
253  paramiko (CVE-2008-0299)  notified maintainer through initial bugreport
 #460706  
 notified maintainer  
254    
255  --  --
256    
257  python-django (CVE-2007-5712)  ntop (CVE-2009-2732)
258  http://media.djangoproject.com/patches/2007-10-26-security-fix/  #543312
259  #448838  notified maintainer through initial bugreport
 notified maintainer  
260    
261  --  --
262    
263  r-base  postfix (CVE-2009-2939)
 #496418  
264  notified maintainer  notified maintainer
265    
266  --  --
267    
268  rancid  squid (CVE-2009-0801)
269  #496426  #521053
 notified maintainer  
270    
271  --  --
272    
273  rccp  squid3 (CVE-2009-0801)
274  #496364  #521052
 notified maintainer  
275    
276  --  --
277    
278  realtimebattle  t-prot (CVE-2009-4404)
 #496385  
 notified maintainer  
279    
280  --  --
281    
282  redhat-cluster  net-snmp (CVE-2008-6123)
283  #496410  Noah will see to it.
 notified maintainer  
284    
285  --  --
286    
287  rkhunter  ocsinventory-server (CVE-2009-3040, CVE-2009-3042, CVE-2009-1443)
288  #496375  #541995
289  notified maintainer  notified maintainer
290    
291  --  --
292    
293  rsync (CVE-2007-6200)  open-iscsi (CVE-2009-1297)
294  #453652  notified maintainer in initial bug report
 notified maintainer  
295    
296  --  --
297    
298  sabre  openldap
299  #433996  #253838
300  notified maintainer  notified maintainer
301    
302  --  --
303    
304  scilab  overkill (no CVE yet)
305  #496414  #549310
 notified maintainer  
306    
307  --  --
308    
309  sgml2x  owl (CVE-2009-0363)
310  #496368  #515118
311  notified maintainer  notified maintainer
312    
313  --  --
314    
315  sip-tester (CVE-2008-1959, CVE-2008-2085)  pam (CVE-2009-0579)
316  #479039  #514437
317  notified maintainer  asked maintainer in mail
318    
319  --  --
320    
321  slocate (CVE-2007-0227)  pidgin (CVE-2009-1889, CVE-2009-3083, CVE-2009-3084, CVE-2009-3085)
322  #411937  #535790
323    http://developer.pidgin.im/ticket/9483
324    http://developer.pidgin.im/viewmtn/revision/info/9bac0a540156fb1848eedd61c8630737dee752c7
325  notified maintainer  notified maintainer
326    
327  --  --
328    
329  smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  pptp-linux (no CVE)
330  notified maintainer  #523476
331    Ola will prepare a fix in a point update
332    
333  --  --
334    
335  sng  puppet (CVE-2009-3564)
336  #496407  #551073
337  notified maintainer  notified maintainer in initial bug report
338    
339  --  --
340    
341  ssmtp  python-4suite (CVE-2009-3560, CVE-2009-3720)
342  #498366  #560914
343  notified maintainer  notified maintainer
344    
345  --  --
346    
347  streamripper (CVE-2007-4337)  rails (CVE-2009-3086)
348    bug #545063
349  notified maintainer  notified maintainer
350    
351  --  --
352    
353  sylpheed (CVE-2007-2958)  slim (CVE-2009-1756)
354  #441854  bug #529306
355  http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  Maintainer notified through followup in #529306
 notified maintainer  
356    
357  --  --
358    
359  sympa  sqlite
360  #496405; bug #494969  #566326
 notified maintainer  
361    
362  --  --
363    
364  texlive-bin (CVE-2007-5935 CVE-2007-5936 CVE-2007-5937)  tau (CVE-2008-5157)
365    #506348
366  notified maintainer  notified maintainer
367    
368  --  --
369    
370  tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  udev (#462655)
 #465643  
371  notified maintainer  notified maintainer
372    
373  --  --
374    
375  tkman (CVE-2008-5137)  planet (CVE-2009-2937)
376  #506496  bug #546178
377  notified maintainer  notified maintainer through initial bugreport
378    
379  --  --
380    
381  tomboy (CVE-2005-4790)  webkit (CVE-2008-4724)
382  notified maintainer  #520052
383    asked maintainer
384    
385  --  --
386    
387  xmcd  xemacs21 (CVE-2008-2142)
388  #496416  bug #480877
389  notified maintainer  notified maintainer
390    
391  --  xemacs21 (CVE-2009-2688)
392    #540470
393  vobcopy (CVE-2007-5718)  Patches at https://bugzilla.redhat.com/show_bug.cgi?id=511994
 bug #448319  
394  notified maintainer  notified maintainer
395    
396  --  --
397    
398  wdiff [insecure tempfile in wdiff]  xen-3 (CVE-2008-4993)
399  bug #425254  #496367
400  notified maintainer  notified maintainer
401    
402  --  --
403    
404  wims  xerces-c2 (CVE-2009-1885)
405  #496387  #541986
406  notified maintainer  notified maintainer
407    
408  --  --
409    
410  wyrd (CVE-2008-0806)  xfig
411  bug #466382  25_mkstemp added in 1:3.2.5.a-1
412  notified maintainer  notified maintainer
413    
414  --  CVE-2009-4228/CVE-2009-4227
415    #559274)
416  xastir  https://bugzilla.redhat.com/show_bug.cgi?id=543905
 #496383  
 notified maintainer  
417    
418  --  --
419    
420  xcal  xmp (CVE-2007-6731, CVE-2007-6732)
421  #496393  #546730
422  notified maintainer  notified maintainer
423    
424  --  --
425    
426  xemacs21 (CVE-2007-6109/CVE-2008-1694)  xserver-xorg (no CVE)
427  bug #457764, bug #476613  #555308
 notified maintainer  
   
 xemacs21 (CVE-2008-2142)  
 bug #480877  
 notified maintainer  
428    
429  --  --
430    
431  xen-3  ytnef (CVE-2009-3887, CVE-2009-3721)
 #496367  
 notified maintainer  
432    
433  --  --
434    
435  xfce4 (CVE-2007-6351 CVE-2007-6352)  ziproxy (CVE-2009-0804)
436    #521051
437  notified maintainer  notified maintainer
438    
439  --  --
440    
441  zabbix (CVE-2008-1353)  zope2.10 (no CVE)
442  bug #471678  https://mail.zope.org/pipermail/zope-announce/2010-January/002229.html
 notified maintainer  
443    
444  --  --
445    
446  zsh (CVE-2007-6209)  zoph (CVE-2008-6838, CVE-2008-6837, CVE-2009-2343)
447  bug #454073)  http://sourceforge.net/tracker/?func=detail&aid=2815898&group_id=69353&atid=524249
448  notified maintainer  http://sourceforge.net/project/shownotes.php?group_id=69353&release_id=694128
   

Legend:
Removed from v.10894  
changed lines
  Added in v.14185

  ViewVC Help
Powered by ViewVC 1.1.5