/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 10547 by jmm-guest, Sun Nov 30 01:13:50 2008 UTC revision 12711 by jmm-guest, Sun Aug 30 21:03:42 2009 UTC
# Line 5  and get in contact with debian-release@l Line 5  and get in contact with debian-release@l
5    
6  --  --
7    
8  aegis  asterisk (CVE-2009-0041)
9  #496400  #513413
10  notified maintainer  notified maintainer
11    
12  --  CVE-2008-3903
13    #522528
 apertium  
 #496395  
14  notified maintainer  notified maintainer
15    
16  --  --
17    
18  audacity (CVE-2007-6061)  avahi (CVE-2009-0758)
19  http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  #517683
20  notified maintainer  notified maintainer
21    
22  --  --
23    
24  audiolink  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 #496433  
25  notified maintainer  notified maintainer
26    
27  --  --
28    
29  aview  burn: (no CVE yet)
30  #496422  #542329
31  notified maintainer  notified maintainer through bug report
32    
33  --  --
34    
35  beagle (CVE-2005-4791)  compiz-fusion-plugins-main (CVE-2008-6514)
36  notified maintainer  notified maintainer
37    
38  --  --
39    
40  blam (CVE-2005-4791)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
41    #528434
42  notified maintainer  notified maintainer
43    
44  --  --
45    
46  blender (CVE-2008-4863)  evolution (CVE-2009-1631)
47  #503632  #526409
48  notified maintainer  notified maintainer through initial bugreport
49    
50  --  --
51    
52  boost (CVE-2008-0172/CVE-2008-0171)  firebird2.0 (CVE-2009-2620)
53  #461236  #539477
54  notified maintainer  notified maintainer
55    
56  --  --
57    
58  bugzilla (CVE-2008-2103)  gnutls26 (CVE-2009-1417)
59  #480190  #531614
60  notified maintainer  notified maintainer
61    
 CVE-2008-4437  
 #502019  
   
62  --  --
63    
64  byacc (CVE-2008-3196)  kfreebsd-6
65  #491182  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
66    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
67  notified maintainer  notified maintainer
68    
69  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
70    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 bzip2 (CVE-2008-1372)  
 #471670  
 Maintainer has been notified  
   
 --  
   
 cdcontrol  
 #496438  
71  notified maintainer  notified maintainer
72    
73  --  --
74    
75  cdrw-taper  kfreebsd-7
76  #496380  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
77    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
78  notified maintainer  notified maintainer
79    
80  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
81    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 cecilia (CVE-2008-1832)  
 #476321  
82  notified maintainer  notified maintainer
83    
84  --  --
85    
86  chillispot  kvm 82-1 (CVE-2008-5714)
87  #500181  #509997
88  notified maintainer  notified maintainer
89    
90  --  --
91    
92  comix (CVE-2008-1568)  lcms (CVE-2009-0793)
93  #462840  notified maintainer through initial bugreport
 notified maintainer  
94    
95  --  --
96    
97  dia  libpam-ssh (CVE-2009-1273)
98  #504251  #535877
99  notified maintainer  maintainer notified through initial bug report, said he would work on an update
100    
101  --  --
102    
103  digitaldj  libpng (CVE-2009-2042)
104  #496399  #533676
105  notified maintainer  notified maintainer
106    
107  --  --
108    
109  emacs21 (CVE-2007-6109/CVE-2008-1694)  libsndfile
110  bug #455433, bug #476612  potential dos via crafted input
111  notified maintainer  #530831
   
 emacs21 (CVE-2008-2142)  
 bug #480877  
 notified maintainer  
112    
113  --  --
114    
115  emacs-jabber  libvorbis (CVE-2008-2009)
116  #496428  notified maintainer and release team
 notified maintainer  
117    
118  --  --
119    
120  emacspeak (CVE-2008-4191)  memcached (CVE-2009-1255)
 #496431  
121  notified maintainer  notified maintainer
122    
123  --  --
124    
125  epiphany-browser  mimedecode
126  #504363  potential dos/crash due to invalid input
127  notified maintainer  orphaned
128    #530430
129    
130  --  --
131    
132  exiv2 (CVE-2008-2696)  mpg123 (CVE-2009-1301)
 bug #486328  
 http://dev.robotbattle.com/cgi-bin/viewvc.cgi/exiv2/trunk/src/nikonmn.cpp?r1=1473&r2=1499  
133  notified maintainer  notified maintainer
134    
135  --  --
136    
137  flac123 (CVE-2007-3507)  ntop (CVE-2009-2732)
138  notified maintainer  #543312
139    
140  --  --
141    
142  fml  squid (CVE-2009-0801)
143  #496370  #521053
 notified maintainer  
144    
145  --  --
146    
147  freeradius (CVE-2008-4474)  squid3 (CVE-2009-0801)
148  #496489  #521052
 notified maintainer  
149    
150  --  --
151    
152  fwbuilder  net-snmp (CVE-2008-6123)
153  #496406  Noah will see to it.
 notified maintainer  
154    
155  --  --
156    
157  gdrae  openldap
158  #496378  #253838
159  notified maintainer  notified maintainer
160    
161  --  --
162    
163  gmanedit  pam (CVE-2009-0579)
164  #497835  #514437
165  notified maintainer  asked maintainer in mail
166    
167  --  --
168    
169  gpsdrive  pptp-linux (no CVE)
170  #496436  #523476
171  notified maintainer  Ola will prepare a fix in a point update
172    
173  --  --
174    
175  graphviz (CVE-2008-4555)  slim (CVE-2009-1756)
176  notified maintainer  bug #529306
177    Maintainer notified through followup in #529306
178    
179  --  --
180    
181  hplip (CVE-2008-2940/CVE-2008-2941)  smarty (CVE-2009-1669)
182  #499842  #529810
183    http://groups.google.com/group/smarty-svn/browse_thread/thread/b2da2e5d1ef8b462
184  notified maintainer  notified maintainer
185    
186  --  --
187    
188  ipsec-tools (CVE-2008-3651)  tau (CVE-2008-5157)
189  http://sourceforge.net/mailarchive/forum.php?thread_name=48a0c7a0.qPeWZAE0PY8bDDq%2B%25olel%40ans.pl&forum_name=ipsec-tools-devel  #506348
 notified maintainer  
   
 ipsec-tools (CVE-2008-3652)  
 #501026  
 https://bugzilla.redhat.com/show_bug.cgi?id=456660  
190  notified maintainer  notified maintainer
191    
192  --  --
193    
194  konwert  texlive-bin (CVE-2009-1284)
195  #496379  #520920
196  notified maintainer  https://bugzilla.redhat.com/show_bug.cgi?id=492136
   
 --  
   
 libapache2-mod-perl2 (CVE-2007-1349)  
 http://svn.apache.org/viewvc?view=rev&revision=521584  
 #433549  
 notified maintainer  
   
 --  
   
 libpam-ssh (CVE-2007-0844)  
 #410236  
 notified maintainer  
   
 --  
   
 libpng (CVE-2008-1382)  
 #476669  
 notified maintainer  
   
 --  
   
 liferea (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 lighttpd (CVE-2007-3948)  
 #434888  
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
 notified maintainer  
197    
198  --  --
199    
200  links2 (CVE-2008-3329)  udev (#462655)
 bug #492744  
201  notified maintainer  notified maintainer
202    
203  --  --
204    
205  linux-ftpd (CVE-2008-4247)  webkit (CVE-2008-4724)
206  #500278  #520052
207  notified maintainer  asked maintainer
   
 --  
   
 linux-ftpd-ssl (CVE-2007-6263)  
 #454733  
 notified maintainer  
   
 CVE-2008-4247  
 #500518  
 notified maintainer  
208    
209  --  --
210    
 mecab (CVE-2007-3231)  
 #429174  
 notified maintainer  
   
 --  
   
 mercurial (CVE-2008-4297)  
 #500781  
 notified maintainer  
   
 --  
   
 mgetty  
 #496403  
 notified maintainer  
   
 --  
   
 mgt  
 #496434  
 notified maintainer  
   
 --  
   
 mksh (CVE-2008-1845)  
 notified maintainer  
   
 --  
   
 mldonkey (CVE-2007-4100)  
 #435439  
 notified maintainer  
   
 --  
   
 mnogosearch (CVE-2007-5588)  
 #447753  
 notified maintainer  
   
 --  
   
 myspell  
 #496392  
 notified maintainer  
   
 ---  
   
 ngircd (CVE-2008-0285)  
 notified maintainer  
   
 --  
   
 nvi  
 #496462  
 notified maintainer  
   
 --  
   
 paramiko (CVE-2008-0299)  
 #460706  
 notified maintainer  
   
 --  
   
 python-django (CVE-2007-5712)  
 http://media.djangoproject.com/patches/2007-10-26-security-fix/  
 #448838  
 notified maintainer  
   
 --  
   
 r-base  
 #496418  
 notified maintainer  
   
 --  
   
 rancid  
 #496426  
 notified maintainer  
   
 --  
   
 rccp  
 #496364  
 notified maintainer  
   
 --  
   
 realtimebattle  
 #496385  
 notified maintainer  
   
 --  
   
 redhat-cluster  
 #496410  
 notified maintainer  
   
 --  
   
 rkhunter  
 #496375  
 notified maintainer  
   
 --  
   
 rsync (CVE-2007-6200)  
 #453652  
 notified maintainer  
   
 --  
   
 sabre  
 #433996  
 notified maintainer  
   
 --  
   
 scilab  
 #496414  
 notified maintainer  
   
 --  
   
 sgml2x  
 #496368  
 notified maintainer  
   
 --  
   
 sip-tester (CVE-2008-1959, CVE-2008-2085)  
 #479039  
 notified maintainer  
   
 --  
   
 slocate (CVE-2007-0227)  
 #411937  
 notified maintainer  
   
 --  
   
 smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  
 notified maintainer  
   
 --  
   
 sng  
 #496407  
 notified maintainer  
   
 --  
   
 ssmtp  
 #498366  
 notified maintainer  
   
 --  
   
 streamripper (CVE-2007-4337)  
 notified maintainer  
   
 --  
   
 sylpheed (CVE-2007-2958)  
 #441854  
 http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
 notified maintainer  
   
 --  
   
 sympa  
 #496405; bug #494969  
 notified maintainer  
   
 --  
   
 texlive-bin (CVE-2007-5935, CVE-2007-5936, CVE-2007-5937)  
   
 --  
   
 tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  
 #465643  
 notified maintainer  
   
 --  
   
 tkman (CVE-2008-5137)  
 #506496  
   
 --  
   
 tomboy (CVE-2005-4790)  
 notified maintainer  
   
 --  
   
 xmcd  
 #496416  
 notified maintainer  
   
 --  
   
 vobcopy (CVE-2007-5718)  
 bug #448319  
 notified maintainer  
   
 --  
   
 wdiff [insecure tempfile in wdiff]  
 bug #425254  
 notified maintainer  
   
 --  
   
 wims  
 #496387  
 notified maintainer  
   
 --  
   
 wyrd (CVE-2008-0806)  
 bug #466382  
 notified maintainer  
   
 --  
   
 xastir  
 #496383  
 notified maintainer  
   
 --  
   
 xcal  
 #496393  
 notified maintainer  
   
 --  
   
 xemacs21 (CVE-2007-6109/CVE-2008-1694)  
 bug #457764, bug #476613  
 notified maintainer  
   
211  xemacs21 (CVE-2008-2142)  xemacs21 (CVE-2008-2142)
212  bug #480877  bug #480877
213  notified maintainer  notified maintainer
214    
215    xemacs21 (CVE-2009-2688)
216    #540470
217    Patches at https://bugzilla.redhat.com/show_bug.cgi?id=511994
218    notified maintainer
219    
220  --  --
221    
222  xen-3  xen-3 (CVE-2008-4993)
223  #496367  #496367
224  notified maintainer  notified maintainer
225    
226  --  --
227    
228  xfce4 (CVE-2007-6351 CVE-2007-6352)  xfig
229    25_mkstemp added in 1:3.2.5.a-1
230  notified maintainer  notified maintainer
231    
232  --  --
233    
234  zabbix (CVE-2008-1353)  xscreensaver (no CVE)
235  bug #471678  #539699
 notified maintainer  
236    
237  --  --
238    
239  zsh (CVE-2007-6209)  ziproxy (CVE-2009-0804)
240  bug #454073)  #521051
 notified maintainer  
   

Legend:
Removed from v.10547  
changed lines
  Added in v.12711

  ViewVC Help
Powered by ViewVC 1.1.5