/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 9331 by jmm-guest, Tue Jul 15 09:54:17 2008 UTC revision 14226 by jmm-guest, Mon Mar 8 22:47:00 2010 UTC
# Line 3  but which could be fixed in a stable poi Line 3  but which could be fixed in a stable poi
3  it. If someone wants to address these, please add a note about it  it. If someone wants to address these, please add a note about it
4  and get in contact with debian-release@lists.debian.org  and get in contact with debian-release@lists.debian.org
5    
6    
7  --  --
8    
9  audacity (CVE-2007-6061)  acidbase (CVE-2009-4590, CVE-2009-4591, CVE-2009-4592)
 http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  
10  notified maintainer  notified maintainer
11    
12  --  --
13    
14  balsa (CVE-2007-5007)  acl (CVE-2009-4411)
15  http://bugzilla.gnome.org/attachment.cgi?id=95088&action=view  #499076
16  notified maintainer  notified maintainer
17    
18  --  --
19    
20  beagle (CVE-2005-4791)  asterisk (CVE-2009-0041)
21    #513413
22    notified maintainer
23    
24    asterisk (CVE-2008-3903)
25    #522528
26  notified maintainer  notified maintainer
27    
28  --  --
29    
30  blam (CVE-2005-4791)  avahi (CVE-2009-0758)
31    #517683
32  notified maintainer  notified maintainer
33    
34  --  --
35    
36  boost (CVE-2008-0172/CVE-2008-0171)  babel (CVE-2009-3736)
37  #461236  #559843
38  notified maintainer  notified maintainer
39    
40  --  --
41    
42  bugzilla (CVE-2008-2103)  bugzilla (CVE-2009-0481 to CVE-2009-0485)
 #480190)  
43  notified maintainer  notified maintainer
44    
45  --  --
46    
47  bzip2 (CVE-2008-1372)  buildbot (CVE-2009-2959, CVE-2009-2967)
48  #471670  #543822
49  Maintainer has been notified  notified maintainer
50    
51  --  --
52    
53  cbrpager CVE-2008-2575 [command execution flaw via malicious file names]  compiz-fusion-plugins-main (CVE-2008-6514)
54  #482853  notified maintainer
 work-in-progress  
55    
56  --  --
57    
58  cecilia (CVE-2008-1832)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
59  #476321  #528434
60  notified maintainer  notified maintainer
61    
62  --  --
63    
64  comix (CVE-2008-1568)  cups (CVE-2009-3553)
65  #462840  #557740
66  notified maintainer  maintainer notified in initial bug report
67    Initial patch was incomplete; CVE-2010-0302
68    
69    
70  --  --
71    
72  emacs21 (CVE-2007-6109/CVE-2008-1694)  devil (CVE-2009-3994)
73  bug #455433, bug #476612  #560080
74  notified maintainer  notified maintainer
75    
76  emacs21 (CVE-2008-2142)  --
77  bug #480877  
78    dopewars (CVE-2009-3591)
79    #550913
80  notified maintainer  notified maintainer
81    
82  --  --
83    
84  flac123 (CVE-2007-3507)  dstat (CVE-2009-3894)
85    http://svn.rpmforge.net/svn/trunk/tools/dstat/ChangeLog
86    notified maintainer
87    
88    dstat (CVE-2009-4081)
89    #559667
90  notified maintainer  notified maintainer
91    
92  --  --
93    
94  libapache2-mod-perl2 (CVE-2007-1349)  evolution (CVE-2009-1631)
95  http://svn.apache.org/viewvc?view=rev&revision=521584  #526409
96  #433549  notified maintainer through initial bugreport
 notified maintainer  
97    
98  --  --
99    
100  libpam-ssh (CVE-2007-0844)  fcron (CVE-2010-0791)
101  #410236  #572587
102    notified maintainer through initial bugreport
103    
104    --
105    
106    libgnucrypto-java (CVE-2008-5659)
107    #559789
108    removed
109    
110    --
111    
112    gnutls26 (CVE-2009-1417)
113    #531614
114  notified maintainer  notified maintainer
115    
116  --  --
117    
118  libpng (CVE-2008-1382)  gri (no CVE)
119  #476669  fixed in gri 2.12.18-1:
120    "Improve security when creating temporary files."
121  notified maintainer  notified maintainer
122    
123  --  --
124    
125  liferea (CVE-2005-4791)  gupnp (CVE-2009-2174)
126    #534594
127  notified maintainer  notified maintainer
128    
129  --  --
130    
131  lighttpd (CVE-2007-3948)  htmldoc (CVE-2009-3050)
132  #434888  #537637
133  Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  notified maintainer through initial bugreport
134  http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
135  http://trac.lighttpd.net/trac/ticket/1216  --
136    
137    hypre (CVE-2009-3736)
138    #559834
139  notified maintainer  notified maintainer
140    
141  --  --
142    
143  linux-ftpd-ssl (CVE-2007-6263)  kde4libs (CVE-2009-2702)
144  #454733  #546218
145  notified maintainer  notified maintainer
146    
147    CVE-2009-0689
148    
149  --  --
150    
151  mecab (CVE-2007-3231)  kfreebsd-6
152  #429174  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
153    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
154    notified maintainer
155    
156    [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
157    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
158  notified maintainer  notified maintainer
159    
160  --  --
161    
162  mksh (CVE-2008-1845)  kfreebsd-7
163    [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
164    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
165    notified maintainer
166    
167    [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
168    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
169  notified maintainer  notified maintainer
170    
171  --  --
172    
173  mldonkey (CVE-2007-4100)  kvm 82-1 (CVE-2008-5714)
174  #435439  #509997
175  notified maintainer  notified maintainer
176    
177  --  --
178    
179  mnogosearch (CVE-2007-5588)  lcms (CVE-2009-0793)
180  #447753)  notified maintainer through initial bugreport
181    
182    --
183    
184    libpam-ssh (CVE-2009-1273)
185    #535877
186    maintainer notified through initial bug report, said he would work on an update
187    
188    --
189    
190    libpng (CVE-2009-2042)
191    #533676
192  notified maintainer  notified maintainer
193    
194  ---  CVE-2010-0205
195    #572308
196    
197  ngircd (CVE-2008-0285)  --
198    
199    libsndfile
200    potential dos via crafted input
201    #530831
202    
203    --
204    
205    libvorbis (CVE-2008-2009)
206    notified maintainer and release team
207    
208    --
209    
210    libstruts1.2-java (CVE-2008-2025)
211    #528352
212    
213    --
214    
215    linux-ftpd: null ptr dereference
216    #572813
217    
218    --
219    
220    makepasswd (no CVE ID)
221    #564559
222    
223    --
224    
225    maradns
226    http://maradns.org/download/maradns-1.4.02-parse_segfault.patch
227  notified maintainer  notified maintainer
228    
229  --  --
230    
231  paramiko (CVE-2008-0299)  memcached (CVE-2009-1255)
 #460706  
232  notified maintainer  notified maintainer
233    
234  --  --
235    
236  proftpd-dfsg, proftpd (CVE-2007-2165)  mimedecode
237  update in progress  potential dos/crash due to invalid input
238    orphaned
239    #530430
240    
241  --  --
242    
243  python-django (CVE-2007-5712)  mpg123 (CVE-2009-1301)
 http://media.djangoproject.com/patches/2007-10-26-security-fix/  
 #448838  
244  notified maintainer  notified maintainer
245    
246  --  --
247    
248  rsync (CVE-2007-6200)  neon27 (CVE-2009-2474)
249  #453652  #542926
250  notified maintainer  notified maintainer
251    
252  --  --
253  sip-tester (CVE-2008-1959, CVE-2008-2085)  
254  #479039  neon26 (CVE-2009-2474)
255    #542926
256  notified maintainer  notified maintainer
257    
258  --  --
259    
260  slocate (CVE-2007-0227)  network-manager-applet (CVE-2009-4144)
261  #411937  #560067
262    notified maintainer through initial bugreport
263    
264    CVE-2009-4145
265    #563371
266    notified maintainer through initial bugreport
267    
268    --
269    
270    ntop (CVE-2009-2732)
271    #543312
272    notified maintainer through initial bugreport
273    
274    --
275    
276    postfix (CVE-2009-2939)
277  notified maintainer  notified maintainer
278    
279  --  --
280    
281  smb4k (CVE-2007-0475, CVE-2007-0474, CVE-2007-0473, CVE-2007-0472)  squid (CVE-2009-0801)
282    #521053
283    
284    --
285    
286    squid3 (CVE-2009-0801)
287    #521052
288    
289    --
290    
291    t-prot (CVE-2009-4404)
292    
293    --
294    
295    net-snmp (CVE-2008-6123)
296    Noah will see to it.
297    
298    --
299    
300    ocsinventory-server (CVE-2009-3040, CVE-2009-3042, CVE-2009-1443)
301    #541995
302    notified maintainer
303    
304    --
305    
306    openldap
307    #253838
308  notified maintainer  notified maintainer
309    
310  --  --
311    
312  streamripper (CVE-2007-4337)  openssl (CVE-2009-3245)
313  notified maintainer  notified maintainer
314    
315  --  --
316    
317  sylpheed (CVE-2007-2958)  overkill (no CVE yet)
318  #441854  #549310
319  http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
320    --
321    
322    owl (CVE-2009-0363)
323    #515118
324  notified maintainer  notified maintainer
325    
326  --  --
327    
328  tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  pam (CVE-2009-0579)
329  #465643  #514437
330    asked maintainer in mail
331    
332    --
333    
334    pidgin (CVE-2009-1889, CVE-2009-3083, CVE-2009-3084, CVE-2009-3085)
335    #535790
336    http://developer.pidgin.im/ticket/9483
337    http://developer.pidgin.im/viewmtn/revision/info/9bac0a540156fb1848eedd61c8630737dee752c7
338  notified maintainer  notified maintainer
339    
340  --  --
341    
342  tomboy (CVE-2005-4790)  pptp-linux (no CVE)
343    #523476
344    Ola will prepare a fix in a point update
345    
346    --
347    
348    puppet (CVE-2009-3564)
349    #551073
350    notified maintainer in initial bug report
351    
352    CVE-2010-0156
353    #https://bugzilla.redhat.com/show_bug.cgi?id=502881
354    
355    --
356    
357    python-4suite (CVE-2009-3560, CVE-2009-3720)
358    #560914
359  notified maintainer  notified maintainer
360    
361  --  --
362    
363  vobcopy (CVE-2007-5718)  rails (CVE-2009-3086)
364  bug #448319  bug #545063
365  notified maintainer  notified maintainer
366    
367  --  --
368    
369  wdiff [insecure tempfile in wdiff]  shibboleth-sp2: world-readable key (no CVE)
370  bug #425254  #571631
371    notified maintainer through bugreport
372    
373    --
374    
375    slim (CVE-2009-1756)
376    bug #529306
377    Maintainer notified through followup in #529306
378    
379    --
380    
381    squid (CVE-2010-0639)
382    #572553
383    Maintainer notified through initial bugreport
384    
385    --
386    
387    squid3 (CVE-2010-0639)
388    #572554
389    Maintainer notified through initial bugreport
390    
391    --
392    
393    sqlite
394    #566326
395    
396  --  --
397    
398  wyrd (CVE-2008-0806)  tau (CVE-2008-5157)
399  bug #466382  #506348
400  notified maintainer  notified maintainer
401    
402  --  --
403    
404  xemacs21 (CVE-2007-6109/CVE-2008-1694)  udev (#462655)
 bug #457764, bug #476613  
405  notified maintainer  notified maintainer
406    
407    --
408    
409    planet (CVE-2009-2937)
410    bug #546178
411    notified maintainer through initial bugreport
412    
413    --
414    
415    webkit (CVE-2008-4724)
416    #520052
417    asked maintainer
418    
419    --
420    
421  xemacs21 (CVE-2008-2142)  xemacs21 (CVE-2008-2142)
422  bug #480877  bug #480877
423  notified maintainer  notified maintainer
424    
425    xemacs21 (CVE-2009-2688)
426    #540470
427    Patches at https://bugzilla.redhat.com/show_bug.cgi?id=511994
428    notified maintainer
429    
430    --
431    
432    xen-3 (CVE-2008-4993)
433    #496367
434    notified maintainer
435    
436  --  --
437    
438  xfce4 (CVE-2007-6351 CVE-2007-6352)  xerces-c2 (CVE-2009-1885)
439    #541986
440  notified maintainer  notified maintainer
441    
442  --  --
443    
444  zabbix (CVE-2008-1353)  xfig
445  bug #471678  25_mkstemp added in 1:3.2.5.a-1
446  notified maintainer  notified maintainer
447    
448    CVE-2009-4228/CVE-2009-4227
449    #559274)
450    https://bugzilla.redhat.com/show_bug.cgi?id=543905
451    
452    --
453    
454    xmp (CVE-2007-6731, CVE-2007-6732)
455    #546730
456    notified maintainer
457    
458    --
459    
460    xserver-xorg (no CVE)
461    #555308
462    
463  --  --
464    
465  zsh (CVE-2007-6209)  ytnef (CVE-2009-3887, CVE-2009-3721)
466  bug #454073)  
467    --
468    
469    ziproxy (CVE-2009-0804)
470    #521051
471  notified maintainer  notified maintainer
472    
473    --
474    
475    zope2.10 (no CVE)
476    https://mail.zope.org/pipermail/zope-announce/2010-January/002229.html
477    
478    --
479    
480    zoph (CVE-2008-6838, CVE-2008-6837, CVE-2009-2343)
481    http://sourceforge.net/tracker/?func=detail&aid=2815898&group_id=69353&atid=524249
482    http://sourceforge.net/project/shownotes.php?group_id=69353&release_id=694128

Legend:
Removed from v.9331  
changed lines
  Added in v.14226

  ViewVC Help
Powered by ViewVC 1.1.5