/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 11362 by jmm-guest, Sun Mar 8 19:37:18 2009 UTC revision 12387 by derevko-guest, Tue Jul 21 17:41:40 2009 UTC
# Line 5  and get in contact with debian-release@l Line 5  and get in contact with debian-release@l
5    
6  --  --
7    
8  acidbase (CVE-2007-5578)  asterisk (CVE-2009-0041)
9    #513413
10  notified maintainer  notified maintainer
11    
12  --  CVE-2008-3903
13    #522528
 aegis  
 #496400  
 notified maintainer  
   
 --  
   
 apertium  
 #496395  
 notified maintainer  
   
 --  
   
 audacity (CVE-2007-6061)  
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  
 notified maintainer  
   
 --  
   
 auctex (no CVE)  
 #506961  
 notified maintainer  
   
 --  
   
 audiolink  
 #496433  
 notified maintainer  
   
 --  
   
 aview  
 #496422  
 notified maintainer  
   
 --  
   
 beagle (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 blam (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 bluez-libs/bluez-utils (CVE-2008-2374)  
 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2008-2374  
 notified maintainer  
   
 --  
   
 boost (CVE-2008-0172/CVE-2008-0171)  
 #461236  
 notified maintainer  
   
 --  
   
 bugzilla (CVE-2008-2103)  
 #480190  
 notified maintainer  
   
 CVE-2008-4437  
 #502019  
 notified maintainer  
   
 --  
   
 byacc (CVE-2008-3196)  
 #491182  
 notified maintainer  
   
 --  
   
 bzip2 (CVE-2008-1372)  
 #471670  
 Maintainer has been notified  
   
 --  
   
 cdcontrol  
 #496438  
 notified maintainer  
   
 --  
   
 cdrw-taper  
 #496380  
 notified maintainer  
   
 --  
   
 cecilia (CVE-2008-1832)  
 #476321  
 notified maintainer  
   
 --  
   
 chillispot  
 #500181  
 notified maintainer  
   
 --  
   
 comix (CVE-2008-1568)  
 #462840  
 notified maintainer  
   
 --  
   
 cyrus-sasl2 (no CVE)  
 #465561  
 notified maintainer  
   
 --  
   
 dia  
 #504251  
 notified maintainer  
   
 --  
   
 digitaldj  
 #496399  
14  notified maintainer  notified maintainer
15    
16  --  --
17    
18  ed (CVE-2008-3916)  avahi (CVE-2009-0758)
19  Fix from 0.7-2  #517683
20  notified maintainer  notified maintainer
21    
22  --  --
23    
24  emacs21 (CVE-2007-6109/CVE-2008-1694)  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 bug #455433, bug #476612  
 notified maintainer  
   
 emacs21 (CVE-2008-2142)  
 bug #480877  
 notified maintainer  
   
 --  
   
 emacs-jabber  
 #496428  
 notified maintainer  
   
 --  
   
 emacspeak (CVE-2008-4191)  
 #496431  
 notified maintainer  
   
 --  
   
 epiphany-browser  
 #504363  
 notified maintainer  
   
 --  
   
 evolution (CVE-2008-1108, CVE-2008-1109)  
 #484639  
 notified maintainer  
   
 evolution (no CVE)  
 #484639  
25  notified maintainer  notified maintainer
26    
27  --  --
28    
29  exiv2 (CVE-2008-2696)  compiz-fusion-plugins-main (CVE-2008-6514)
 bug #486328  
 http://dev.robotbattle.com/cgi-bin/viewvc.cgi/exiv2/trunk/src/nikonmn.cpp?r1=1473&r2=1499  
30  notified maintainer  notified maintainer
31    
32  --  --
33    
34  flac123 (CVE-2007-3507)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
35    #528434
36  notified maintainer  notified maintainer
37    
38  --  --
39    
40  fml  gnutls26 (CVE-2009-1417)
41  #496370  #531614
42  notified maintainer  notified maintainer
43    
44  --  --
45    
46  freeradius (CVE-2008-4474)  kfreebsd-6
47  #496489  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
48    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
49  notified maintainer  notified maintainer
50    
51  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
52    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 fwbuilder  
 #496406  
53  notified maintainer  notified maintainer
54    
55  --  --
56    
57  gedit (CVE-2009-0314)  kfreebsd-7
58  #513513  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
59    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
60  notified maintainer  notified maintainer
61    
62  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
63    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 gdrae  
 #496378  
64  notified maintainer  notified maintainer
65    
66  --  --
67    
68  gmanedit  kvm 82-1 (CVE-2008-5714)
69  #497835  #509997
70  notified maintainer  notified maintainer
71    
72  --  --
73    
74  gpsdrive (CVE-2008-5704, CVE-2008-5703, CVE-2008-5380)  lcms (CVE-2009-0793)
75  #496436, #508597, #508595  notified maintainer through initial bugreport
 notified maintainer  
76    
77  --  --
78    
79  horde3 (CVE-2008-3330)  libpng (CVE-2009-2042)
80  #495332  #533676
81  notified maintainer  notified maintainer
82    
83  --  --
84    
85  hplip (CVE-2008-2940/CVE-2008-2941)  libsndfile
86  #499842  potential dos via crafted input
87  notified maintainer  #530831
88    
89  --  --
90    
91  ipsec-tools (CVE-2008-3651)  libvorbis (CVE-2008-2009)
92  http://sourceforge.net/mailarchive/forum.php?thread_name=48a0c7a0.qPeWZAE0PY8bDDq%2B%25olel%40ans.pl&forum_name=ipsec-tools-devel  notified maintainer and release team
 notified maintainer  
   
 ipsec-tools (CVE-2008-3652)  
 #501026  
 https://bugzilla.redhat.com/show_bug.cgi?id=456660  
 notified maintainer  
93    
94  --  --
95    
96  konwert  memcached (CVE-2009-1255)
 #496379  
97  notified maintainer  notified maintainer
98    
99  --  --
100    
101  libapache2-mod-perl2 (CVE-2007-1349)  memcachedb (CVE-2009-1255)
102  http://svn.apache.org/viewvc?view=rev&revision=521584  bug #527330
 #433549  
103  notified maintainer  notified maintainer
104    
105  --  --
106    
107  libarchive-tar-perl (CVE-2007-4829)  mimedecode
108  #449544  potential dos/crash due to invalid input
109    orphaned
110    #530430
111    
112  --  --
113    
114  libpam-ssh (CVE-2007-0844)  mpg123 (CVE-2009-1301)
 #410236  
 notified maintainer  
   
 --  
   
 libsamplerate (CVE-2008-5008)  
 https://bugzilla.redhat.com/attachment.cgi?id=323069  
   
 --  
   
 libpng (CVE-2008-1382)  
 #476669  
 notified maintainer  
   
 --  
   
 liferea (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 lighttpd (CVE-2007-3948)  
 #434888  
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
 notified maintainer  
   
 --  
   
 links2 (CVE-2008-3329)  
 bug #492744  
 notified maintainer  
   
 --  
   
 linux-ftpd (CVE-2008-4247)  
 #500278  
 notified maintainer  
   
 --  
   
 linux-ftpd-ssl (CVE-2007-6263)  
 #454733  
 notified maintainer  
   
 --  
   
 mailscanner (CVE-2008-5312, CVE-2008-5313)  
 #506353  
   
 --  
   
 mecab (CVE-2007-3231)  
 #429174  
 notified maintainer  
   
 --  
   
 mercurial (CVE-2008-4297)  
 #500781  
 notified maintainer  
   
 --  
   
 mgetty  
 #496403  
 notified maintainer  
   
 --  
   
 mgt  
 #496434  
 notified maintainer  
   
 --  
   
 mksh (CVE-2008-1845)  
 notified maintainer  
   
 --  
   
 mldonkey (CVE-2007-4100)  
 #435439  
 notified maintainer  
   
 --  
   
 mnogosearch (CVE-2007-5588)  
 #447753  
 notified maintainer  
   
 --  
   
 motion (CVE-2008-2654)  
 #484572  
 notified maintainer  
   
 --  
   
 mpfr (CVE-2009-0757)  
   
 --  
   
 multi-gnome-terminal (CVE-2008-5143)  
 notified maintainer  
   
 --  
   
 myspell  
 #496392  
115  notified maintainer  notified maintainer
116    
117  --  --
# Line 398  Noah will see to it. Line 121  Noah will see to it.
121    
122  --  --
123    
124  nfs-utils (CVE-2008-4552)  openldap
125  notified maintainer  #253838
   
 --  
   
 ngircd (CVE-2008-0285)  
126  notified maintainer  notified maintainer
127    
128  --  --
129    
130  nvi  pam (CVE-2009-0579)
131  #496462  #514437
132  notified maintainer  asked maintainer in mail
133    
134  --  --
135    
136  p3nfs (CVE-2008-5154)  pptp-linux (no CVE)
137  bug #506270  #523476
138  notified maintainer  Ola will prepare a fix in a point update
   
 --  
   
 paramiko (CVE-2008-0299)  
 #460706  
 notified maintainer  
   
 --  
   
 python2.4 (CVE-2008-4864, CVE-2008-5031)  
 #504620  
   
 python2.5 (CVE-2008-4864, CVE-2008-5031)  
 #504619  
   
 --  
   
 python-django (CVE-2007-5712)  
 http://media.djangoproject.com/patches/2007-10-26-security-fix/  
 #448838  
 notified maintainer  
   
 --  
   
 r-base  
 #496418  
 notified maintainer  
139    
140  --  --
141    
142  rancid  slim (CVE-2009-1756)
143  #496426  bug #529306
144  notified maintainer  Maintainer notified through followup in #529306
   
 --  
   
 rccp  
 #496364  
 notified maintainer  
   
 --  
   
 realtimebattle  
 #496385  
 notified maintainer  
   
 --  
   
 redhat-cluster  
 #496410  
 notified maintainer  
   
 --  
   
 rkhunter  
 #496375  
 notified maintainer  
   
 --  
   
 rsync (CVE-2007-6200)  
 #453652  
 notified maintainer  
   
 --  
   
 sabre  
 #433996  
 notified maintainer  
   
 --  
   
 scilab  
 #496414  
 notified maintainer  
   
 --  
   
 sgml2x  
 #496368  
 notified maintainer  
   
 --  
   
 sip-tester (CVE-2008-1959, CVE-2008-2085)  
 #479039  
 notified maintainer  
   
 --  
   
 slocate (CVE-2007-0227)  
 #411937  
 notified maintainer  
145    
146  --  --
147    
148  smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  smarty (CVE-2009-1669)
149  notified maintainer  #529810
150    http://groups.google.com/group/smarty-svn/browse_thread/thread/b2da2e5d1ef8b462
 --  
   
 sng  
 #496407  
 notified maintainer  
   
 --  
   
 ssmtp  
 #498366  
 notified maintainer  
   
 --  
   
 streamripper (CVE-2007-4337)  
 notified maintainer  
   
 --  
   
 sylpheed (CVE-2007-2958)  
 #441854  
 http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
 notified maintainer  
   
 --  
   
 sympa  
 #496405; bug #494969  
151  notified maintainer  notified maintainer
152    
153  --  --
# Line 554  notified maintainer Line 158  notified maintainer
158    
159  --  --
160    
161  tcl8.3/tcl8.4 (CVE-2007-4772)  texlive-bin (CVE-2009-1284)
162  notified maintainer  #520920
163    https://bugzilla.redhat.com/show_bug.cgi?id=492136
 tcl8.3/tcl8.4 (CVE-2007-6067)  
   
 --  
   
 texlive-bin (CVE-2007-5935 CVE-2007-5936 CVE-2007-5937)  
 notified maintainer  
   
 --  
   
 tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  
 #465643  
 notified maintainer  
   
 --  
   
 tomboy (CVE-2005-4790)  
 notified maintainer  
   
 --  
   
 tqsllib 2.0-8 (CVE-2009-0124)  
 #511509  
   
 --  
   
 trickle  
 #513456  
 notified maintainer  
   
 --  
   
 unp (CVE-2007-6610)  
 #448437  
 notified maintainer  
164    
165  --  --
166    
167  xmcd  udev (#462655)
 #496416  
168  notified maintainer  notified maintainer
169    
170  --  --
171    
172  vobcopy (CVE-2007-5718)  webkit (CVE-2008-4724)
173  bug #448319  #520052
174  notified maintainer  asked maintainer
   
 --  
   
 wdiff [insecure tempfile in wdiff]  
 bug #425254  
 notified maintainer  
   
 --  
   
 wims  
 #496387  
 notified maintainer  
   
 --  
   
 wyrd (CVE-2008-0806)  
 bug #466382  
 notified maintainer  
   
 --  
   
 xastir  
 #496383  
 notified maintainer  
175    
176  --  --
177    
 xcal  
 #496393  
 notified maintainer  
   
 --  
   
 xchat (CVE-2009-0315)  
 #513509  
 notified maintainer  
   
 --  
   
 xemacs21 (CVE-2007-6109/CVE-2008-1694)  
 bug #457764, bug #476613  
 notified maintainer  
   
178  xemacs21 (CVE-2008-2142)  xemacs21 (CVE-2008-2142)
179  bug #480877  bug #480877
180  notified maintainer  notified maintainer
181    
182  --  --
183    
184  xen-3  xen-3 (CVE-2008-4993)
185  #496367  #496367
186  notified maintainer  notified maintainer
187    
188  --  --
189    
190  xfce4 (CVE-2007-6351 CVE-2007-6352)  xfig
191    25_mkstemp added in 1:3.2.5.a-1
192  notified maintainer  notified maintainer
193    
194  --  --
195    
196  zabbix (CVE-2008-1353)  ziproxy (CVE-2009-0804)
197  bug #471678  #521051
 notified maintainer  
   
 --  
   
 zope-cmfplone (CVE-2008-1394)  
 notified maintainer  
   
 --  
   
 zsh (CVE-2007-6209)  
 bug #454073)  
 notified maintainer  
   

Legend:
Removed from v.11362  
changed lines
  Added in v.12387

  ViewVC Help
Powered by ViewVC 1.1.5