/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 10551 by white, Sun Nov 30 08:47:08 2008 UTC revision 12630 by derevko-guest, Tue Aug 18 13:54:05 2009 UTC
# Line 5  and get in contact with debian-release@l Line 5  and get in contact with debian-release@l
5    
6  --  --
7    
8  aegis  asterisk (CVE-2009-0041)
9  #496400  #513413
10  notified maintainer  notified maintainer
11    
12  --  CVE-2008-3903
13    #522528
 apertium  
 #496395  
 notified maintainer  
   
 --  
   
 audacity (CVE-2007-6061)  
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  
 notified maintainer  
   
 --  
   
 audiolink  
 #496433  
 notified maintainer  
   
 --  
   
 aview  
 #496422  
 notified maintainer  
   
 --  
   
 beagle (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 blam (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 blender (CVE-2008-4863)  
 #503632  
 notified maintainer  
   
 --  
   
 boost (CVE-2008-0172/CVE-2008-0171)  
 #461236  
 notified maintainer  
   
 --  
   
 bugzilla (CVE-2008-2103)  
 #480190  
 notified maintainer  
   
 CVE-2008-4437  
 #502019  
   
 --  
   
 byacc (CVE-2008-3196)  
 #491182  
 notified maintainer  
   
 --  
   
 bzip2 (CVE-2008-1372)  
 #471670  
 Maintainer has been notified  
   
 --  
   
 cdcontrol  
 #496438  
 notified maintainer  
   
 --  
   
 cdrw-taper  
 #496380  
 notified maintainer  
   
 --  
   
 cecilia (CVE-2008-1832)  
 #476321  
 notified maintainer  
   
 --  
   
 chillispot  
 #500181  
 notified maintainer  
   
 --  
   
 comix (CVE-2008-1568)  
 #462840  
 notified maintainer  
   
 --  
   
 dia  
 #504251  
 notified maintainer  
   
 --  
   
 digitaldj  
 #496399  
 notified maintainer  
   
 --  
   
 emacs21 (CVE-2007-6109/CVE-2008-1694)  
 bug #455433, bug #476612  
 notified maintainer  
   
 emacs21 (CVE-2008-2142)  
 bug #480877  
 notified maintainer  
   
 --  
   
 emacs-jabber  
 #496428  
 notified maintainer  
   
 --  
   
 emacspeak (CVE-2008-4191)  
 #496431  
 notified maintainer  
   
 --  
   
 epiphany-browser  
 #504363  
 notified maintainer  
   
 --  
   
 exiv2 (CVE-2008-2696)  
 bug #486328  
 http://dev.robotbattle.com/cgi-bin/viewvc.cgi/exiv2/trunk/src/nikonmn.cpp?r1=1473&r2=1499  
 notified maintainer  
   
 --  
   
 flac123 (CVE-2007-3507)  
 notified maintainer  
   
 --  
   
 fml  
 #496370  
 notified maintainer  
   
 --  
   
 freeradius (CVE-2008-4474)  
 #496489  
 notified maintainer  
   
 --  
   
 fwbuilder  
 #496406  
 notified maintainer  
   
 --  
   
 gdrae  
 #496378  
 notified maintainer  
   
 --  
   
 gmanedit  
 #497835  
 notified maintainer  
   
 --  
   
 gpsdrive  
 #496436  
 notified maintainer  
   
 --  
   
 graphviz (CVE-2008-4555)  
 notified maintainer  
   
 --  
   
 horde3 (CVE-2008-3330)  
 #495332  
   
 --  
   
 hplip (CVE-2008-2940/CVE-2008-2941)  
 #499842  
 notified maintainer  
   
 --  
   
 ipsec-tools (CVE-2008-3651)  
 http://sourceforge.net/mailarchive/forum.php?thread_name=48a0c7a0.qPeWZAE0PY8bDDq%2B%25olel%40ans.pl&forum_name=ipsec-tools-devel  
 notified maintainer  
   
 ipsec-tools (CVE-2008-3652)  
 #501026  
 https://bugzilla.redhat.com/show_bug.cgi?id=456660  
 notified maintainer  
   
 --  
   
 konwert  
 #496379  
 notified maintainer  
   
 --  
   
 libapache2-mod-perl2 (CVE-2007-1349)  
 http://svn.apache.org/viewvc?view=rev&revision=521584  
 #433549  
14  notified maintainer  notified maintainer
15    
16  --  --
17    
18  libpam-ssh (CVE-2007-0844)  avahi (CVE-2009-0758)
19  #410236  #517683
20  notified maintainer  notified maintainer
21    
22  --  --
23    
24  libpng (CVE-2008-1382)  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 #476669  
25  notified maintainer  notified maintainer
26    
27  --  --
28    
29  liferea (CVE-2005-4791)  compiz-fusion-plugins-main (CVE-2008-6514)
30  notified maintainer  notified maintainer
31    
32  --  --
33    
34  lighttpd (CVE-2007-3948)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
35  #434888  #528434
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
36  notified maintainer  notified maintainer
37    
38  --  --
39    
40  links2 (CVE-2008-3329)  evolution (CVE-2009-1631)
41  bug #492744  #526409
42  notified maintainer  notified maintainer through initial bugreport
43    
44  --  --
45    
46  linux-ftpd (CVE-2008-4247)  firebird2.0 (CVE-2009-2620)
47  #500278  #539477
48  notified maintainer  notified maintainer
49    
50  --  --
51    
52  linux-ftpd-ssl (CVE-2007-6263)  gnutls26 (CVE-2009-1417)
53  #454733  #531614
 notified maintainer  
   
 CVE-2008-4247  
 #500518  
54  notified maintainer  notified maintainer
55    
56  --  --
57    
58  mecab (CVE-2007-3231)  kfreebsd-6
59  #429174  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
60    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
61  notified maintainer  notified maintainer
62    
63  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
64    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 mercurial (CVE-2008-4297)  
 #500781  
65  notified maintainer  notified maintainer
66    
67  --  --
68    
69  mgetty  kfreebsd-7
70  #496403  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
71    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
72  notified maintainer  notified maintainer
73    
74  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
75    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 mgt  
 #496434  
76  notified maintainer  notified maintainer
77    
78  --  --
79    
80  mksh (CVE-2008-1845)  kvm 82-1 (CVE-2008-5714)
81    #509997
82  notified maintainer  notified maintainer
83    
84  --  --
85    
86  mldonkey (CVE-2007-4100)  lcms (CVE-2009-0793)
87  #435439  notified maintainer through initial bugreport
 notified maintainer  
88    
89  --  --
90    
91  mnogosearch (CVE-2007-5588)  libpam-ssh (CVE-2009-1273)
92  #447753  #535877
93  notified maintainer  maintainer notified through initial bug report
94    
95  --  --
96    
97  myspell  libpng (CVE-2009-2042)
98  #496392  #533676
 notified maintainer  
   
 ---  
   
 ngircd (CVE-2008-0285)  
99  notified maintainer  notified maintainer
100    
101  --  --
102    
103  nvi  libsndfile
104  #496462  potential dos via crafted input
105  notified maintainer  #530831
106    
107  --  --
108    
109  paramiko (CVE-2008-0299)  libvorbis (CVE-2008-2009)
110  #460706  notified maintainer and release team
 notified maintainer  
111    
112  --  --
113    
114  python-django (CVE-2007-5712)  memcached (CVE-2009-1255)
 http://media.djangoproject.com/patches/2007-10-26-security-fix/  
 #448838  
115  notified maintainer  notified maintainer
116    
117  --  --
118    
119  r-base  mimedecode
120  #496418  potential dos/crash due to invalid input
121  notified maintainer  orphaned
122    #530430
123    
124  --  --
125    
126  rancid  mpg123 (CVE-2009-1301)
 #496426  
127  notified maintainer  notified maintainer
128    
129  --  --
130    
131  rccp  squid (CVE-2009-0801)
132  #496364  #521053
 notified maintainer  
   
 --  
   
 realtimebattle  
 #496385  
 notified maintainer  
133    
134  --  --
135    
136  redhat-cluster  squid3 (CVE-2009-0801)
137  #496410  #521052
 notified maintainer  
138    
139  --  --
140    
141  rkhunter  stardict (CVE-2009-2260)
142  #496375  #534731
143  notified maintainer  notified maintainer
144    
145  --  --
146    
147  rsync (CVE-2007-6200)  net-snmp (CVE-2008-6123)
148  #453652  Noah will see to it.
 notified maintainer  
149    
150  --  --
151    
152  sabre  openldap
153  #433996  #253838
154  notified maintainer  notified maintainer
155    
156  --  --
157    
158  scilab  pam (CVE-2009-0579)
159  #496414  #514437
160  notified maintainer  asked maintainer in mail
161    
162  --  --
163    
164  sgml2x  pptp-linux (no CVE)
165  #496368  #523476
166  notified maintainer  Ola will prepare a fix in a point update
167    
168  --  --
169    
170  sip-tester (CVE-2008-1959, CVE-2008-2085)  slim (CVE-2009-1756)
171  #479039  bug #529306
172  notified maintainer  Maintainer notified through followup in #529306
173    
174  --  --
175    
176  slocate (CVE-2007-0227)  smarty (CVE-2009-1669)
177  #411937  #529810
178    http://groups.google.com/group/smarty-svn/browse_thread/thread/b2da2e5d1ef8b462
179  notified maintainer  notified maintainer
180    
181  --  --
182    
183  smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  tau (CVE-2008-5157)
184    #506348
185  notified maintainer  notified maintainer
186    
187  --  --
188    
189  sng  texlive-bin (CVE-2009-1284)
190  #496407  #520920
191  notified maintainer  https://bugzilla.redhat.com/show_bug.cgi?id=492136
192    
193  --  --
194    
195  ssmtp  udev (#462655)
 #498366  
196  notified maintainer  notified maintainer
197    
198  --  --
199    
200  streamripper (CVE-2007-4337)  webkit (CVE-2008-4724)
201  notified maintainer  #520052
202    asked maintainer
203    
204  --  --
205    
 sylpheed (CVE-2007-2958)  
 #441854  
 http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
 notified maintainer  
   
 --  
   
 sympa  
 #496405; bug #494969  
 notified maintainer  
   
 --  
   
 texlive-bin (CVE-2007-5935, CVE-2007-5936, CVE-2007-5937)  
   
 --  
   
 tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  
 #465643  
 notified maintainer  
   
 --  
   
 tkman (CVE-2008-5137)  
 #506496  
   
 --  
   
 tomboy (CVE-2005-4790)  
 notified maintainer  
   
 --  
   
 xmcd  
 #496416  
 notified maintainer  
   
 --  
   
 vobcopy (CVE-2007-5718)  
 bug #448319  
 notified maintainer  
   
 --  
   
 wdiff [insecure tempfile in wdiff]  
 bug #425254  
 notified maintainer  
   
 --  
   
 wims  
 #496387  
 notified maintainer  
   
 --  
   
 wyrd (CVE-2008-0806)  
 bug #466382  
 notified maintainer  
   
 --  
   
 xastir  
 #496383  
 notified maintainer  
   
 --  
   
 xcal  
 #496393  
 notified maintainer  
   
 --  
   
 xemacs21 (CVE-2007-6109/CVE-2008-1694)  
 bug #457764, bug #476613  
 notified maintainer  
   
206  xemacs21 (CVE-2008-2142)  xemacs21 (CVE-2008-2142)
207  bug #480877  bug #480877
208  notified maintainer  notified maintainer
209    
210    xemacs21 (CVE-2009-2688)
211    #540470
212    Patches at https://bugzilla.redhat.com/show_bug.cgi?id=511994
213    notified maintainer
214    
215  --  --
216    
217  xen-3  xen-3 (CVE-2008-4993)
218  #496367  #496367
219  notified maintainer  notified maintainer
220    
221  --  --
222    
223  xfce4 (CVE-2007-6351 CVE-2007-6352)  xfig
224    25_mkstemp added in 1:3.2.5.a-1
225  notified maintainer  notified maintainer
226    
227  --  --
228    
229  zabbix (CVE-2008-1353)  xscreensaver (no CVE)
230  bug #471678  #539699
 notified maintainer  
231    
232  --  --
233    
234  zsh (CVE-2007-6209)  ziproxy (CVE-2009-0804)
235  bug #454073)  #521051
 notified maintainer  
   

Legend:
Removed from v.10551  
changed lines
  Added in v.12630

  ViewVC Help
Powered by ViewVC 1.1.5