/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 9997 by nion, Sun Oct 5 09:29:44 2008 UTC revision 12567 by gilbert-guest, Tue Aug 11 19:20:39 2009 UTC
# Line 5  and get in contact with debian-release@l Line 5  and get in contact with debian-release@l
5    
6  --  --
7    
8  chillispot  asterisk (CVE-2009-0041)
9  #500181  #513413
10  notified maintainer  notified maintainer
11    
12  --  CVE-2008-3903
13    #522528
 aegis  
 #496400  
 notified maintainer  
   
 --  
   
 apertium  
 #496395  
 notified maintainer  
   
 --  
   
 audacity (CVE-2007-6061)  
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  
 notified maintainer  
   
 --  
   
 audiolink  
 #496433  
 notified maintainer  
   
 --  
   
 aview  
 #496422  
 notified maintainer  
   
 --  
   
 beagle (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 blam (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 boost (CVE-2008-0172/CVE-2008-0171)  
 #461236  
 notified maintainer  
   
 --  
   
 bugzilla (CVE-2008-2103)  
 #480190  
 notified maintainer  
   
 --  
   
 byacc (CVE-2008-3196)  
 #491182  
 notified maintainer  
   
 --  
   
 bzip2 (CVE-2008-1372)  
 #471670  
 Maintainer has been notified  
   
 --  
   
 cdcontrol  
 #496438  
 notified maintainer  
   
 --  
   
 cdrw-taper  
 #496380  
 notified maintainer  
   
 --  
   
 cecilia (CVE-2008-1832)  
 #476321  
 notified maintainer  
   
 --  
   
 comix (CVE-2008-1568)  
 #462840  
 notified maintainer  
   
 --  
   
 crossfire-maps  
 #496358  
 notified maintainer  
   
 --  
   
 digitaldj  
 #496399  
 notified maintainer  
   
 --  
   
 dist  
 #496412  
 notified maintainer  
   
 --  
   
 emacs21 (CVE-2007-6109/CVE-2008-1694)  
 bug #455433, bug #476612  
 notified maintainer  
   
 emacs21 (CVE-2008-2142)  
 bug #480877  
 notified maintainer  
   
 --  
   
 emacs-jabber  
 #496428  
 notified maintainer  
   
 --  
   
 emacspeak (CVE-2008-4191)  
 #496431  
 notified maintainer  
   
 --  
   
 exiv2 (CVE-2008-2696)  
 bug #486328  
 http://dev.robotbattle.com/cgi-bin/viewvc.cgi/exiv2/trunk/src/nikonmn.cpp?r1=1473&r2=1499  
 notified maintainer  
   
 --  
   
 flac123 (CVE-2007-3507)  
 notified maintainer  
   
 --  
   
 fml  
 #496370  
14  notified maintainer  notified maintainer
15    
16  --  --
17    
18  fwbuilder  avahi (CVE-2009-0758)
19  #496406  #517683
20  notified maintainer  notified maintainer
21    
22  --  --
23    
24  gdrae  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 #496378  
25  notified maintainer  notified maintainer
26    
27  --  --
28    
29  gpsdrive  compiz-fusion-plugins-main (CVE-2008-6514)
 #496436  
30  notified maintainer  notified maintainer
31    
32  --  --
33    
34  ipsec-tools (CVE-2008-3651)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
35  http://sourceforge.net/mailarchive/forum.php?thread_name=48a0c7a0.qPeWZAE0PY8bDDq%2B%25olel%40ans.pl&forum_name=ipsec-tools-devel  #528434
36  notified maintainer  notified maintainer
37    
38  --  --
39    
40  jumpnbump (no CVE yet)  evolution (CVE-2009-1631)
41  #500611  #526409
42  notified maintainer  notified maintainer through initial bugreport
   
 --  
   
 konwert  
 #496379  
 notified maintainer  
   
 --  
   
 libapache2-mod-perl2 (CVE-2007-1349)  
 http://svn.apache.org/viewvc?view=rev&revision=521584  
 #433549  
 notified maintainer  
   
 --  
   
 libpam-ssh (CVE-2007-0844)  
 #410236  
 notified maintainer  
   
 --  
   
 libpng (CVE-2008-1382)  
 #476669  
 notified maintainer  
   
 --  
   
 liferea (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 lighttpd (CVE-2007-3948)  
 #434888  
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
 notified maintainer  
   
 --  
   
 links2 (CVE-2008-3329)  
 bug #492744  
 notified maintainer  
   
 --  
   
 linux-ftpd-ssl (CVE-2007-6263)  
 #454733  
 notified maintainer  
   
 --  
   
 mecab (CVE-2007-3231)  
 #429174  
 notified maintainer  
   
 --  
   
 mercurial (CVE-2008-4297)  
 #500781  
   
 --  
   
 mgetty  
 #496403  
 notified maintainer  
   
 --  
   
 mgt  
 #496434  
 notified maintainer  
43    
44  --  --
45    
46  mksh (CVE-2008-1845)  firebird2.0 (CVE-2009-2620)
47  notified maintainer  #539477
   
 --  
   
 mldonkey (CVE-2007-4100)  
 #435439  
 notified maintainer  
   
 --  
   
 mnogosearch (CVE-2007-5588)  
 #447753  
 notified maintainer  
   
 --  
   
 myspell  
 #496392  
 notified maintainer  
   
 ---  
   
 ngircd (CVE-2008-0285)  
 notified maintainer  
   
 --  
   
 nvi  
 #496462  
 notified maintainer  
   
 --  
   
 paramiko (CVE-2008-0299)  
 #460706  
 notified maintainer  
48    
49  --  --
50    
51  python-django (CVE-2007-5712)  gnutls26 (CVE-2009-1417)
52  http://media.djangoproject.com/patches/2007-10-26-security-fix/  #531614
 #448838  
53  notified maintainer  notified maintainer
54    
55  --  --
56    
57  r-base  kfreebsd-6
58  #496418  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
59    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
60  notified maintainer  notified maintainer
61    
62  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
63    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 rancid  
 #496426  
64  notified maintainer  notified maintainer
65    
66  --  --
67    
68  rccp  kfreebsd-7
69  #496364  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
70    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
71  notified maintainer  notified maintainer
72    
73  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
74    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 realtimebattle  
 #496385  
75  notified maintainer  notified maintainer
76    
77  --  --
78    
79  redhat-cluster  kvm 82-1 (CVE-2008-5714)
80  #496410  #509997
81  notified maintainer  notified maintainer
82    
83  --  --
84    
85  rkhunter  lcms (CVE-2009-0793)
86  #496375  notified maintainer through initial bugreport
 notified maintainer  
87    
88  --  --
89    
90  rsync (CVE-2007-6200)  libpng (CVE-2009-2042)
91  #453652  #533676
92  notified maintainer  notified maintainer
93    
94  --  --
95    
96  sabre  libsndfile
97  #433996  potential dos via crafted input
98  notified maintainer  #530831
99    
100  --  --
101    
102  scilab  libvorbis (CVE-2008-2009)
103  #496414  notified maintainer and release team
 notified maintainer  
104    
105  --  --
106    
107  sgml2x  memcached (CVE-2009-1255)
 #496368  
108  notified maintainer  notified maintainer
109    
110  --  --
111    
112  sip-tester (CVE-2008-1959, CVE-2008-2085)  mimedecode
113  #479039  potential dos/crash due to invalid input
114  notified maintainer  orphaned
115    #530430
116    
117  --  --
118    
119  slocate (CVE-2007-0227)  mpg123 (CVE-2009-1301)
 #411937  
120  notified maintainer  notified maintainer
121    
122  --  --
123    
124  smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  squid (CVE-2009-0801)
125  notified maintainer  #521053
126    
127  --  --
128    
129  sng  squid3 (CVE-2009-0801)
130  #496407  #521052
 notified maintainer  
131    
132  --  --
133    
134  streamripper (CVE-2007-4337)  stardict (CVE-2009-2260)
135    #534731
136  notified maintainer  notified maintainer
137    
138  --  --
139    
140  sylpheed (CVE-2007-2958)  net-snmp (CVE-2008-6123)
141  #441854  Noah will see to it.
 http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
 notified maintainer  
142    
143  --  --
144    
145  sympa  openldap
146  #496405; bug #494969  #253838
147  notified maintainer  notified maintainer
148    
149  --  --
150    
151  tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  pam (CVE-2009-0579)
152  #465643  #514437
153  notified maintainer  asked maintainer in mail
154    
155  --  --
156    
157  tomboy (CVE-2005-4790)  pptp-linux (no CVE)
158  notified maintainer  #523476
159    Ola will prepare a fix in a point update
160    
161  --  --
162    
163  xmcd  slim (CVE-2009-1756)
164  #496416  bug #529306
165  notified maintainer  Maintainer notified through followup in #529306
166    
167  --  --
168    
169  vobcopy (CVE-2007-5718)  smarty (CVE-2009-1669)
170  bug #448319  #529810
171    http://groups.google.com/group/smarty-svn/browse_thread/thread/b2da2e5d1ef8b462
172  notified maintainer  notified maintainer
173    
174  --  --
175    
176  wdiff [insecure tempfile in wdiff]  tau (CVE-2008-5157)
177  bug #425254  #506348
178  notified maintainer  notified maintainer
179    
180  --  --
181    
182  wims  texlive-bin (CVE-2009-1284)
183  #496387  #520920
184  notified maintainer  https://bugzilla.redhat.com/show_bug.cgi?id=492136
185    
186  --  --
187    
188  wyrd (CVE-2008-0806)  udev (#462655)
 bug #466382  
189  notified maintainer  notified maintainer
190    
191  --  --
192    
193  xastir  webkit (CVE-2008-4724)
194  #496383  #520052
195  notified maintainer  asked maintainer
196    
197  --  --
198    
199  xcal  wordpress
200  #496393  bug #541102
201  notified maintainer  notified maintainer
202    
203  --  --
204    
 xemacs21 (CVE-2007-6109/CVE-2008-1694)  
 bug #457764, bug #476613  
 notified maintainer  
   
205  xemacs21 (CVE-2008-2142)  xemacs21 (CVE-2008-2142)
206  bug #480877  bug #480877
207  notified maintainer  notified maintainer
208    
209  --  --
210    
211  xen-3  xen-3 (CVE-2008-4993)
212  #496367  #496367
213  notified maintainer  notified maintainer
214    
215  --  --
216    
217  xfce4 (CVE-2007-6351 CVE-2007-6352)  xfig
218    25_mkstemp added in 1:3.2.5.a-1
219  notified maintainer  notified maintainer
220    
221  --  --
222    
223  zabbix (CVE-2008-1353)  ziproxy (CVE-2009-0804)
224  bug #471678  #521051
 notified maintainer  
   
 --  
   
 zsh (CVE-2007-6209)  
 bug #454073)  
 notified maintainer  
   

Legend:
Removed from v.9997  
changed lines
  Added in v.12567

  ViewVC Help
Powered by ViewVC 1.1.5