/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 10552 by nion, Sun Nov 30 08:52:48 2008 UTC revision 14226 by jmm-guest, Mon Mar 8 22:47:00 2010 UTC
# Line 3  but which could be fixed in a stable poi Line 3  but which could be fixed in a stable poi
3  it. If someone wants to address these, please add a note about it  it. If someone wants to address these, please add a note about it
4  and get in contact with debian-release@lists.debian.org  and get in contact with debian-release@lists.debian.org
5    
 --  
   
 aegis  
 #496400  
 notified maintainer  
6    
7  --  --
8    
9  apertium  acidbase (CVE-2009-4590, CVE-2009-4591, CVE-2009-4592)
 #496395  
10  notified maintainer  notified maintainer
11    
12  --  --
13    
14  audacity (CVE-2007-6061)  acl (CVE-2009-4411)
15  http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  #499076
16  notified maintainer  notified maintainer
17    
18  --  --
19    
20  audiolink  asterisk (CVE-2009-0041)
21  #496433  #513413
22  notified maintainer  notified maintainer
23    
24  --  asterisk (CVE-2008-3903)
25    #522528
 aview  
 #496422  
26  notified maintainer  notified maintainer
27    
28  --  --
29    
30  beagle (CVE-2005-4791)  avahi (CVE-2009-0758)
31    #517683
32  notified maintainer  notified maintainer
33    
34  --  --
35    
36  blam (CVE-2005-4791)  babel (CVE-2009-3736)
37    #559843
38  notified maintainer  notified maintainer
39    
40  --  --
41    
42  blender (CVE-2008-4863)  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 #503632  
43  notified maintainer  notified maintainer
44    
45  --  --
46    
47  boost (CVE-2008-0172/CVE-2008-0171)  buildbot (CVE-2009-2959, CVE-2009-2967)
48  #461236  #543822
49  notified maintainer  notified maintainer
50    
51  --  --
52    
53  bugzilla (CVE-2008-2103)  compiz-fusion-plugins-main (CVE-2008-6514)
 #480190  
 notified maintainer  
   
 CVE-2008-4437  
 #502019  
54  notified maintainer  notified maintainer
55    
56  --  --
57    
58  byacc (CVE-2008-3196)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
59  #491182  #528434
60  notified maintainer  notified maintainer
61    
62  --  --
63    
64  bzip2 (CVE-2008-1372)  cups (CVE-2009-3553)
65  #471670  #557740
66  Maintainer has been notified  maintainer notified in initial bug report
67    Initial patch was incomplete; CVE-2010-0302
68    
 --  
   
 cdcontrol  
 #496438  
 notified maintainer  
69    
70  --  --
71    
72  cdrw-taper  devil (CVE-2009-3994)
73  #496380  #560080
74  notified maintainer  notified maintainer
75    
76  --  --
77    
78  cecilia (CVE-2008-1832)  dopewars (CVE-2009-3591)
79  #476321  #550913
80  notified maintainer  notified maintainer
81    
82  --  --
83    
84  chillispot  dstat (CVE-2009-3894)
85  #500181  http://svn.rpmforge.net/svn/trunk/tools/dstat/ChangeLog
86  notified maintainer  notified maintainer
87    
88  --  dstat (CVE-2009-4081)
89    #559667
 comix (CVE-2008-1568)  
 #462840  
90  notified maintainer  notified maintainer
91    
92  --  --
93    
94  dia  evolution (CVE-2009-1631)
95  #504251  #526409
96  notified maintainer  notified maintainer through initial bugreport
97    
98  --  --
99    
100  digitaldj  fcron (CVE-2010-0791)
101  #496399  #572587
102  notified maintainer  notified maintainer through initial bugreport
103    
104  --  --
105    
106  emacs21 (CVE-2007-6109/CVE-2008-1694)  libgnucrypto-java (CVE-2008-5659)
107  bug #455433, bug #476612  #559789
108  notified maintainer  removed
   
 emacs21 (CVE-2008-2142)  
 bug #480877  
 notified maintainer  
109    
110  --  --
111    
112  emacs-jabber  gnutls26 (CVE-2009-1417)
113  #496428  #531614
114  notified maintainer  notified maintainer
115    
116  --  --
117    
118  emacspeak (CVE-2008-4191)  gri (no CVE)
119  #496431  fixed in gri 2.12.18-1:
120    "Improve security when creating temporary files."
121  notified maintainer  notified maintainer
122    
123  --  --
124    
125  epiphany-browser  gupnp (CVE-2009-2174)
126  #504363  #534594
127  notified maintainer  notified maintainer
128    
129  --  --
130    
131  exiv2 (CVE-2008-2696)  htmldoc (CVE-2009-3050)
132  bug #486328  #537637
133  http://dev.robotbattle.com/cgi-bin/viewvc.cgi/exiv2/trunk/src/nikonmn.cpp?r1=1473&r2=1499  notified maintainer through initial bugreport
 notified maintainer  
134    
135  --  --
136    
137  flac123 (CVE-2007-3507)  hypre (CVE-2009-3736)
138    #559834
139  notified maintainer  notified maintainer
140    
141  --  --
142    
143  fml  kde4libs (CVE-2009-2702)
144  #496370  #546218
145  notified maintainer  notified maintainer
146    
147  --  CVE-2009-0689
   
 freeradius (CVE-2008-4474)  
 #496489  
 notified maintainer  
148    
149  --  --
150    
151  fwbuilder  kfreebsd-6
152  #496406  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
153    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
154  notified maintainer  notified maintainer
155    
156  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
157    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 gdrae  
 #496378  
158  notified maintainer  notified maintainer
159    
160  --  --
161    
162  gmanedit  kfreebsd-7
163  #497835  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
164    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
165  notified maintainer  notified maintainer
166    
167  --  [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
168    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
 gpsdrive  
 #496436  
169  notified maintainer  notified maintainer
170    
171  --  --
172    
173  graphviz (CVE-2008-4555)  kvm 82-1 (CVE-2008-5714)
174    #509997
175  notified maintainer  notified maintainer
176    
177  --  --
178    
179  horde3 (CVE-2008-3330)  lcms (CVE-2009-0793)
180  #495332  notified maintainer through initial bugreport
181    
182  --  --
183    
184  hplip (CVE-2008-2940/CVE-2008-2941)  libpam-ssh (CVE-2009-1273)
185  #499842  #535877
186  notified maintainer  maintainer notified through initial bug report, said he would work on an update
187    
188  --  --
189    
190  ipsec-tools (CVE-2008-3651)  libpng (CVE-2009-2042)
191  http://sourceforge.net/mailarchive/forum.php?thread_name=48a0c7a0.qPeWZAE0PY8bDDq%2B%25olel%40ans.pl&forum_name=ipsec-tools-devel  #533676
192  notified maintainer  notified maintainer
193    
194  ipsec-tools (CVE-2008-3652)  CVE-2010-0205
195  #501026  #572308
 https://bugzilla.redhat.com/show_bug.cgi?id=456660  
 notified maintainer  
196    
197  --  --
198    
199  konwert  libsndfile
200  #496379  potential dos via crafted input
201  notified maintainer  #530831
202    
203  --  --
204    
205  libapache2-mod-perl2 (CVE-2007-1349)  libvorbis (CVE-2008-2009)
206  http://svn.apache.org/viewvc?view=rev&revision=521584  notified maintainer and release team
 #433549  
 notified maintainer  
207    
208  --  --
209    
210  libpam-ssh (CVE-2007-0844)  libstruts1.2-java (CVE-2008-2025)
211  #410236  #528352
 notified maintainer  
212    
213  --  --
214    
215  libpng (CVE-2008-1382)  linux-ftpd: null ptr dereference
216  #476669  #572813
 notified maintainer  
217    
218  --  --
219    
220  liferea (CVE-2005-4791)  makepasswd (no CVE ID)
221  notified maintainer  #564559
222    
223  --  --
224    
225  lighttpd (CVE-2007-3948)  maradns
226  #434888  http://maradns.org/download/maradns-1.4.02-parse_segfault.patch
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
227  notified maintainer  notified maintainer
228    
229  --  --
230    
231  links2 (CVE-2008-3329)  memcached (CVE-2009-1255)
 bug #492744  
232  notified maintainer  notified maintainer
233    
234  --  --
235    
236  linux-ftpd (CVE-2008-4247)  mimedecode
237  #500278  potential dos/crash due to invalid input
238  notified maintainer  orphaned
239    #530430
 --  
   
 linux-ftpd-ssl (CVE-2007-6263)  
 #454733  
 notified maintainer  
   
 CVE-2008-4247  
 #500518  
 notified maintainer  
240    
241  --  --
242    
243  mecab (CVE-2007-3231)  mpg123 (CVE-2009-1301)
 #429174  
244  notified maintainer  notified maintainer
245    
246  --  --
247    
248  mercurial (CVE-2008-4297)  neon27 (CVE-2009-2474)
249  #500781  #542926
250  notified maintainer  notified maintainer
251    
252  --  --
253    
254  mgetty  neon26 (CVE-2009-2474)
255  #496403  #542926
256  notified maintainer  notified maintainer
257    
258  --  --
259    
260  mgt  network-manager-applet (CVE-2009-4144)
261  #496434  #560067
262  notified maintainer  notified maintainer through initial bugreport
   
 --  
263    
264  mksh (CVE-2008-1845)  CVE-2009-4145
265  notified maintainer  #563371
266    notified maintainer through initial bugreport
267    
268  --  --
269    
270  mldonkey (CVE-2007-4100)  ntop (CVE-2009-2732)
271  #435439  #543312
272  notified maintainer  notified maintainer through initial bugreport
273    
274  --  --
275    
276  mnogosearch (CVE-2007-5588)  postfix (CVE-2009-2939)
 #447753  
277  notified maintainer  notified maintainer
278    
279  --  --
280    
281  myspell  squid (CVE-2009-0801)
282  #496392  #521053
 notified maintainer  
   
 ---  
   
 ngircd (CVE-2008-0285)  
 notified maintainer  
283    
284  --  --
285    
286  nvi  squid3 (CVE-2009-0801)
287  #496462  #521052
 notified maintainer  
288    
289  --  --
290    
291  paramiko (CVE-2008-0299)  t-prot (CVE-2009-4404)
 #460706  
 notified maintainer  
292    
293  --  --
294    
295  python-django (CVE-2007-5712)  net-snmp (CVE-2008-6123)
296  http://media.djangoproject.com/patches/2007-10-26-security-fix/  Noah will see to it.
 #448838  
 notified maintainer  
297    
298  --  --
299    
300  r-base  ocsinventory-server (CVE-2009-3040, CVE-2009-3042, CVE-2009-1443)
301  #496418  #541995
302  notified maintainer  notified maintainer
303    
304  --  --
305    
306  rancid  openldap
307  #496426  #253838
308  notified maintainer  notified maintainer
309    
310  --  --
311    
312  rccp  openssl (CVE-2009-3245)
 #496364  
313  notified maintainer  notified maintainer
314    
315  --  --
316    
317  realtimebattle  overkill (no CVE yet)
318  #496385  #549310
 notified maintainer  
319    
320  --  --
321    
322  redhat-cluster  owl (CVE-2009-0363)
323  #496410  #515118
324  notified maintainer  notified maintainer
325    
326  --  --
327    
328  rkhunter  pam (CVE-2009-0579)
329  #496375  #514437
330  notified maintainer  asked maintainer in mail
331    
332  --  --
333    
334  rsync (CVE-2007-6200)  pidgin (CVE-2009-1889, CVE-2009-3083, CVE-2009-3084, CVE-2009-3085)
335  #453652  #535790
336    http://developer.pidgin.im/ticket/9483
337    http://developer.pidgin.im/viewmtn/revision/info/9bac0a540156fb1848eedd61c8630737dee752c7
338  notified maintainer  notified maintainer
339    
340  --  --
341    
342  sabre  pptp-linux (no CVE)
343  #433996  #523476
344  notified maintainer  Ola will prepare a fix in a point update
345    
346  --  --
347    
348  scilab  puppet (CVE-2009-3564)
349  #496414  #551073
350  notified maintainer  notified maintainer in initial bug report
   
 --  
351    
352  sgml2x  CVE-2010-0156
353  #496368  #https://bugzilla.redhat.com/show_bug.cgi?id=502881
 notified maintainer  
354    
355  --  --
356    
357  sip-tester (CVE-2008-1959, CVE-2008-2085)  python-4suite (CVE-2009-3560, CVE-2009-3720)
358  #479039  #560914
359  notified maintainer  notified maintainer
360    
361  --  --
362    
363  slocate (CVE-2007-0227)  rails (CVE-2009-3086)
364  #411937  bug #545063
365  notified maintainer  notified maintainer
366    
367  --  --
368    
369  smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  shibboleth-sp2: world-readable key (no CVE)
370  notified maintainer  #571631
371    notified maintainer through bugreport
372    
373  --  --
374    
375  sng  slim (CVE-2009-1756)
376  #496407  bug #529306
377  notified maintainer  Maintainer notified through followup in #529306
378    
379  --  --
380    
381  ssmtp  squid (CVE-2010-0639)
382  #498366  #572553
383  notified maintainer  Maintainer notified through initial bugreport
384    
385  --  --
386    
387  streamripper (CVE-2007-4337)  squid3 (CVE-2010-0639)
388  notified maintainer  #572554
389    Maintainer notified through initial bugreport
390    
391  --  --
392    
393  sylpheed (CVE-2007-2958)  sqlite
394  #441854  #566326
 http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
 notified maintainer  
395    
396  --  --
397    
398  sympa  tau (CVE-2008-5157)
399  #496405; bug #494969  #506348
400  notified maintainer  notified maintainer
401    
402  --  --
403    
404  texlive-bin (CVE-2007-5935, CVE-2007-5936, CVE-2007-5937)  udev (#462655)
   
 --  
   
 tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  
 #465643  
405  notified maintainer  notified maintainer
406    
407  --  --
408    
409  tkman (CVE-2008-5137)  planet (CVE-2009-2937)
410  #506496  bug #546178
411    notified maintainer through initial bugreport
412    
413  --  --
414    
415  tomboy (CVE-2005-4790)  webkit (CVE-2008-4724)
416  notified maintainer  #520052
417    asked maintainer
418    
419  --  --
420    
421  xmcd  xemacs21 (CVE-2008-2142)
422  #496416  bug #480877
423  notified maintainer  notified maintainer
424    
425  --  xemacs21 (CVE-2009-2688)
426    #540470
427  vobcopy (CVE-2007-5718)  Patches at https://bugzilla.redhat.com/show_bug.cgi?id=511994
 bug #448319  
428  notified maintainer  notified maintainer
429    
430  --  --
431    
432  wdiff [insecure tempfile in wdiff]  xen-3 (CVE-2008-4993)
433  bug #425254  #496367
434  notified maintainer  notified maintainer
435    
436  --  --
437    
438  wims  xerces-c2 (CVE-2009-1885)
439  #496387  #541986
440  notified maintainer  notified maintainer
441    
442  --  --
443    
444  wyrd (CVE-2008-0806)  xfig
445  bug #466382  25_mkstemp added in 1:3.2.5.a-1
446  notified maintainer  notified maintainer
447    
448  --  CVE-2009-4228/CVE-2009-4227
449    #559274)
450  xastir  https://bugzilla.redhat.com/show_bug.cgi?id=543905
 #496383  
 notified maintainer  
451    
452  --  --
453    
454  xcal  xmp (CVE-2007-6731, CVE-2007-6732)
455  #496393  #546730
456  notified maintainer  notified maintainer
457    
458  --  --
459    
460  xemacs21 (CVE-2007-6109/CVE-2008-1694)  xserver-xorg (no CVE)
461  bug #457764, bug #476613  #555308
 notified maintainer  
   
 xemacs21 (CVE-2008-2142)  
 bug #480877  
 notified maintainer  
462    
463  --  --
464    
465  xen-3  ytnef (CVE-2009-3887, CVE-2009-3721)
 #496367  
 notified maintainer  
466    
467  --  --
468    
469  xfce4 (CVE-2007-6351 CVE-2007-6352)  ziproxy (CVE-2009-0804)
470    #521051
471  notified maintainer  notified maintainer
472    
473  --  --
474    
475  zabbix (CVE-2008-1353)  zope2.10 (no CVE)
476  bug #471678  https://mail.zope.org/pipermail/zope-announce/2010-January/002229.html
 notified maintainer  
477    
478  --  --
479    
480  zsh (CVE-2007-6209)  zoph (CVE-2008-6838, CVE-2008-6837, CVE-2009-2343)
481  bug #454073)  http://sourceforge.net/tracker/?func=detail&aid=2815898&group_id=69353&atid=524249
482  notified maintainer  http://sourceforge.net/project/shownotes.php?group_id=69353&release_id=694128
   

Legend:
Removed from v.10552  
changed lines
  Added in v.14226

  ViewVC Help
Powered by ViewVC 1.1.5