/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 11373 by jmm-guest, Tue Mar 10 20:52:51 2009 UTC revision 12928 by derevko-guest, Sat Oct 3 15:45:34 2009 UTC
# Line 5  and get in contact with debian-release@l Line 5  and get in contact with debian-release@l
5    
6  --  --
7    
 acidbase (CVE-2007-5578)  
 notified maintainer  
   
 --  
   
 aegis  
 #496400  
 notified maintainer  
   
 --  
   
 apertium  
 #496395  
 notified maintainer  
   
 --  
   
8  asterisk (CVE-2009-0041)  asterisk (CVE-2009-0041)
9  #513413  #513413
   
 --  
   
 audacity (CVE-2007-6061)  
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  
 notified maintainer  
   
 --  
   
 auctex (no CVE)  
 #506961  
 notified maintainer  
   
 --  
   
 audiolink  
 #496433  
 notified maintainer  
   
 --  
   
 aview  
 #496422  
 notified maintainer  
   
 --  
   
 beagle (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 blam (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 bluez-libs/bluez-utils (CVE-2008-2374)  
 https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2008-2374  
 notified maintainer  
   
 --  
   
 boost (CVE-2008-0172/CVE-2008-0171)  
 #461236  
 notified maintainer  
   
 --  
   
 bugzilla (CVE-2008-2103)  
 #480190  
10  notified maintainer  notified maintainer
11    
12  CVE-2008-4437  CVE-2008-3903
13  #502019  #522528
14  notified maintainer  notified maintainer
15    
16  --  --
17    
18  byacc (CVE-2008-3196)  avahi (CVE-2009-0758)
19  #491182  #517683
20  notified maintainer  notified maintainer
21    
22  --  --
23    
24  bzip2 (CVE-2008-1372)  backuppc (CVE-2009-3369)
25  #471670  #542218
 Maintainer has been notified  
   
 --  
   
 cdcontrol  
 #496438  
26  notified maintainer  notified maintainer
27    
28  --  --
29    
30  cdrw-taper  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 #496380  
31  notified maintainer  notified maintainer
32    
33  --  --
34    
35  cecilia (CVE-2008-1832)  buildbot (CVE-2009-2959, CVE-2009-2967)
36  #476321  #543822
37  notified maintainer  notified maintainer
38    
39  --  --
40    
41  chillispot  compiz-fusion-plugins-main (CVE-2008-6514)
 #500181  
42  notified maintainer  notified maintainer
43    
44  --  --
45    
46  comix (CVE-2008-1568)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
47  #462840  #528434
48  notified maintainer  notified maintainer
49    
50  --  --
51    
52  cyrus-sasl2 (no CVE)  evolution (CVE-2009-1631)
53  #465561  #526409
54  notified maintainer  notified maintainer through initial bugreport
55    
56  --  --
57    
58  dia  firebird2.0 (CVE-2009-2620)
59  #504251  #539477
60  notified maintainer  notified maintainer
61    
62  --  --
63    
64  digitaldj  glib2.0 (CVE-2009-3289)
65  #496399  https://bugzilla.gnome.org/show_bug.cgi?id=593406
66  notified maintainer  notified maintainer
67    
68  --  --
69    
70  ed (CVE-2008-3916)  gnutls26 (CVE-2009-1417)
71  Fix from 0.7-2  #531614
72  notified maintainer  notified maintainer
73    
74  --  --
75    
76  emacs21 (CVE-2007-6109/CVE-2008-1694)  gri (no CVE)
77  bug #455433, bug #476612  fixed in gri 2.12.18-1:
78  notified maintainer  "Improve security when creating temporary files."
   
 emacs21 (CVE-2008-2142)  
 bug #480877  
79  notified maintainer  notified maintainer
80    
81  --  --
82    
83  emacs-jabber  gupnp (CVE-2009-2174)
84  #496428  #534594
85  notified maintainer  notified maintainer
86    
87  --  --
88    
89  emacspeak (CVE-2008-4191)  htmldoc (CVE-2009-3050)
90  #496431  #537637
 notified maintainer  
91    
92  --  --
93    
94  epiphany-browser  kde4libs (CVE-2009-2702)
95  #504363  #546218
 notified maintainer  
96    
97  --  --
98    
99  evolution (CVE-2008-1108, CVE-2008-1109)  kfreebsd-6
100  #484639  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
101    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
102  notified maintainer  notified maintainer
103    
104  evolution (no CVE)  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
105  #484639  http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
106  notified maintainer  notified maintainer
107    
108  --  --
109    
110  exiv2 (CVE-2008-2696)  kfreebsd-7
111  bug #486328  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
112  http://dev.robotbattle.com/cgi-bin/viewvc.cgi/exiv2/trunk/src/nikonmn.cpp?r1=1473&r2=1499  http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
113  notified maintainer  notified maintainer
114    
115  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
116    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 flac123 (CVE-2007-3507)  
 notified maintainer  
   
 --  
   
 fml  
 #496370  
117  notified maintainer  notified maintainer
118    
119  --  --
120    
121  freeradius (CVE-2008-4474)  kvm 82-1 (CVE-2008-5714)
122  #496489  #509997
123  notified maintainer  notified maintainer
124    
125  --  --
126    
127  fwbuilder  lcms (CVE-2009-0793)
128  #496406  notified maintainer through initial bugreport
 notified maintainer  
129    
130  --  --
131    
132  gedit (CVE-2009-0314)  libpam-ssh (CVE-2009-1273)
133  #513513  #535877
134  notified maintainer  maintainer notified through initial bug report, said he would work on an update
135    
136  --  --
137    
138  gdrae  libpng (CVE-2009-2042)
139  #496378  #533676
140  notified maintainer  notified maintainer
141    
142  --  --
143    
144  gmanedit  libsndfile
145  #497835  potential dos via crafted input
146  notified maintainer  #530831
   
 --  
   
 gpsdrive (CVE-2008-5704, CVE-2008-5703, CVE-2008-5380)  
 #496436, #508597, #508595  
 notified maintainer  
   
 --  
   
 horde3 (CVE-2008-3330)  
 #495332  
 notified maintainer  
   
 --  
   
 hplip (CVE-2008-2940/CVE-2008-2941)  
 #499842  
 notified maintainer  
   
 --  
   
 ipsec-tools (CVE-2008-3651)  
 http://sourceforge.net/mailarchive/forum.php?thread_name=48a0c7a0.qPeWZAE0PY8bDDq%2B%25olel%40ans.pl&forum_name=ipsec-tools-devel  
 notified maintainer  
   
 ipsec-tools (CVE-2008-3652)  
 #501026  
 https://bugzilla.redhat.com/show_bug.cgi?id=456660  
 notified maintainer  
   
 --  
   
 konwert  
 #496379  
 notified maintainer  
   
 --  
   
 libapache2-mod-perl2 (CVE-2007-1349)  
 http://svn.apache.org/viewvc?view=rev&revision=521584  
 #433549  
 notified maintainer  
   
 --  
   
 libarchive-tar-perl (CVE-2007-4829)  
 #449544  
 notified maintainer  
   
 --  
   
 libpam-ssh (CVE-2007-0844)  
 #410236  
 notified maintainer  
   
 --  
   
 libsamplerate (CVE-2008-5008)  
 https://bugzilla.redhat.com/attachment.cgi?id=323069  
 notified maintainer  
   
 --  
   
 libpng (CVE-2008-1382)  
 #476669  
 notified maintainer  
   
 --  
   
 liferea (CVE-2005-4791)  
 notified maintainer  
   
 --  
   
 lighttpd (CVE-2007-3948)  
 #434888  
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
 notified maintainer  
   
 --  
   
 links2 (CVE-2008-3329)  
 bug #492744  
 notified maintainer  
   
 --  
   
 linux-ftpd (CVE-2008-4247)  
 #500278  
 notified maintainer  
   
 --  
   
 linux-ftpd-ssl (CVE-2007-6263)  
 #454733  
 notified maintainer  
147    
148  --  --
149    
150  mailscanner (CVE-2008-5312, CVE-2008-5313)  libvorbis (CVE-2008-2009)
151  #506353  notified maintainer and release team
 notified maintainer  
152    
153  --  --
154    
155  mecab (CVE-2007-3231)  memcached (CVE-2009-1255)
 #429174  
156  notified maintainer  notified maintainer
157    
158  --  --
159    
160  mercurial (CVE-2008-4297)  mimedecode
161  #500781  potential dos/crash due to invalid input
162  notified maintainer  orphaned
163    #530430
164    
165  --  --
166    
167  mgetty  movabletype-opensource (CVE-2009-2492)
168  #496403  #537935
169  notified maintainer  notified maintainer
170    
171  --  --
172    
173  mgt  mpg123 (CVE-2009-1301)
 #496434  
174  notified maintainer  notified maintainer
175    
176  --  --
177    
178  mksh (CVE-2008-1845)  neon27 (CVE-2009-2474)
179    #542926
180  notified maintainer  notified maintainer
181    
182  --  --
183    
184  mldonkey (CVE-2007-4100)  neon26 (CVE-2009-2474)
185  #435439  #542926
186  notified maintainer  notified maintainer
187    
188  --  --
189    
190  mnogosearch (CVE-2007-5588)  ntop (CVE-2009-2732)
191  #447753  #543312
192  notified maintainer  notified maintainer through initial bugreport
193    
194  --  --
195    
196  motion (CVE-2008-2654)  postfix (CVE-2009-2939)
 #484572  
197  notified maintainer  notified maintainer
198    
199  --  --
200    
201  mpfr (CVE-2009-0757)  squid (CVE-2009-0801)
202    #521053
 --  
   
 multi-gnome-terminal (CVE-2008-5143)  
 notified maintainer  
203    
204  --  --
205    
206  myspell  squid3 (CVE-2009-0801)
207  #496392  #521052
 notified maintainer  
208    
209  --  --
210    
# Line 406  Noah will see to it. Line 213  Noah will see to it.
213    
214  --  --
215    
216  nfs-utils (CVE-2008-4552)  ocsinventory-server (CVE-2009-3040, CVE-2009-3042, CVE-2009-1443)
217  notified maintainer  #541995
   
 --  
   
 ngircd (CVE-2008-0285)  
 notified maintainer  
   
 --  
   
 nvi  
 #496462  
 notified maintainer  
   
 --  
   
 p3nfs (CVE-2008-5154)  
 bug #506270  
 notified maintainer  
   
 --  
   
 paramiko (CVE-2008-0299)  
 #460706  
 notified maintainer  
   
 --  
   
 python2.4 (CVE-2008-4864, CVE-2008-5031)  
 #504620  
   
 python2.5 (CVE-2008-4864, CVE-2008-5031)  
 #504619  
   
 --  
   
 python-django (CVE-2007-5712)  
 http://media.djangoproject.com/patches/2007-10-26-security-fix/  
 #448838  
218  notified maintainer  notified maintainer
219    
220  --  --
221    
222  r-base  open-iscsi (CVE-2009-1297)
223  #496418  notified maintainer in initial bug report
 notified maintainer  
   
 --  
   
 rancid  
 #496426  
 notified maintainer  
   
 --  
   
 rccp  
 #496364  
 notified maintainer  
   
 --  
   
 realtimebattle  
 #496385  
 notified maintainer  
   
 --  
   
 redhat-cluster  
 #496410  
 notified maintainer  
   
 --  
   
 rkhunter  
 #496375  
 notified maintainer  
   
 --  
   
 rsync (CVE-2007-6200)  
 #453652  
 notified maintainer  
224    
225  --  --
226    
227  sabre  openldap
228  #433996  #253838
229  notified maintainer  notified maintainer
230    
231  --  --
232    
233  scilab  overkill (no CVE yet)
234  #496414  #549310
 notified maintainer  
235    
236  --  --
237    
238  sgml2x  owl (CVE-2009-0363)
239  #496368  #515118
 notified maintainer  
240    
241  --  --
242    
243  sip-tester (CVE-2008-1959, CVE-2008-2085)  pam (CVE-2009-0579)
244  #479039  #514437
245  notified maintainer  asked maintainer in mail
246    
247  --  --
248    
249  slocate (CVE-2007-0227)  pidgin (CVE-2009-1889, CVE-2009-3083, CVE-2009-3084, CVE-2009-3085)
250  #411937  #535790
251  notified maintainer  http://developer.pidgin.im/ticket/9483
252    http://developer.pidgin.im/viewmtn/revision/info/9bac0a540156fb1848eedd61c8630737dee752c7
253    
254  --  --
255    
256  smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  pptp-linux (no CVE)
257  notified maintainer  #523476
258    Ola will prepare a fix in a point update
259    
260  --  --
261    
262  sng  rails (CVE-2009-3086)
263  #496407  bug #545063
 notified maintainer  
264    
265  --  --
266    
267  ssmtp  slim (CVE-2009-1756)
268  #498366  bug #529306
269  notified maintainer  Maintainer notified through followup in #529306
270    
271  --  --
272    
273  streamripper (CVE-2007-4337)  smarty (CVE-2009-1669)
274  notified maintainer  #529810
275    http://groups.google.com/group/smarty-svn/browse_thread/thread/b2da2e5d1ef8b462
 --  
   
 sylpheed (CVE-2007-2958)  
 #441854  
 http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
 notified maintainer  
   
 --  
   
 sympa  
 #496405; bug #494969  
276  notified maintainer  notified maintainer
277    
278  --  --
# Line 562  notified maintainer Line 283  notified maintainer
283    
284  --  --
285    
286  tcl8.3/tcl8.4 (CVE-2007-4772)  texlive-bin (CVE-2009-1284)
287  notified maintainer  #520920
288    https://bugzilla.redhat.com/show_bug.cgi?id=492136
 tcl8.3/tcl8.4 (CVE-2007-6067)  
   
 --  
   
 texlive-bin (CVE-2007-5935 CVE-2007-5936 CVE-2007-5937)  
 notified maintainer  
   
 --  
   
 tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  
 #465643  
 notified maintainer  
   
 --  
   
 tomboy (CVE-2005-4790)  
 notified maintainer  
   
 --  
   
 tqsllib 2.0-8 (CVE-2009-0124)  
 #511509  
 notified maintainer  
   
 --  
   
 trickle  
 #513456  
 notified maintainer  
289    
290  --  --
291    
292  unp (CVE-2007-6610)  udev (#462655)
 #448437  
293  notified maintainer  notified maintainer
294    
295  --  --
296    
297  xmcd  planet (CVE-2009-2937)
298  #496416  bug #546178
299  notified maintainer  notified maintainer through initial bugreport
300    
301  --  --
302    
303  vobcopy (CVE-2007-5718)  webkit (CVE-2008-4724)
304  bug #448319  #520052
305  notified maintainer  asked maintainer
306    
307  --  --
308    
 wdiff [insecure tempfile in wdiff]  
 bug #425254  
 notified maintainer  
   
 --  
   
 wims  
 #496387  
 notified maintainer  
   
 --  
   
 wyrd (CVE-2008-0806)  
 bug #466382  
 notified maintainer  
   
 --  
   
 xastir  
 #496383  
 notified maintainer  
   
 --  
   
 xcal  
 #496393  
 notified maintainer  
   
 --  
   
 xchat (CVE-2009-0315)  
 #513509  
 notified maintainer  
   
 --  
   
 xemacs21 (CVE-2007-6109/CVE-2008-1694)  
 bug #457764, bug #476613  
 notified maintainer  
   
309  xemacs21 (CVE-2008-2142)  xemacs21 (CVE-2008-2142)
310  bug #480877  bug #480877
311  notified maintainer  notified maintainer
312    
313    xemacs21 (CVE-2009-2688)
314    #540470
315    Patches at https://bugzilla.redhat.com/show_bug.cgi?id=511994
316    notified maintainer
317    
318  --  --
319    
320  xen-3  xen-3 (CVE-2008-4993)
321  #496367  #496367
322  notified maintainer  notified maintainer
323    
324  --  --
325    
326  xfce4 (CVE-2007-6351 CVE-2007-6352)  xerces-c (CVE-2009-1885)
327  notified maintainer  #540297
328    
329  --  --
330    
331  zabbix (CVE-2008-1353)  xfig
332  bug #471678  25_mkstemp added in 1:3.2.5.a-1
333  notified maintainer  notified maintainer
334    
335  --  --
336    
337  zope-cmfplone (CVE-2008-1394)  xscreensaver (no CVE)
338    #539699
339  notified maintainer  notified maintainer
340    
341  --  --
342    
343  zsh (CVE-2007-6209)  ziproxy (CVE-2009-0804)
344  bug #454073)  #521051
 notified maintainer  
   

Legend:
Removed from v.11373  
changed lines
  Added in v.12928

  ViewVC Help
Powered by ViewVC 1.1.5