/[secure-testing]/data/spu-candidates.txt
ViewVC logotype

Diff of /data/spu-candidates.txt

Parent Directory Parent Directory | Revision Log Revision Log | View Patch Patch

revision 8317 by jmm-guest, Tue Mar 11 23:03:54 2008 UTC revision 13974 by derevko-guest, Sat Jan 30 19:11:22 2010 UTC
# Line 3  but which could be fixed in a stable poi Line 3  but which could be fixed in a stable poi
3  it. If someone wants to address these, please add a note about it  it. If someone wants to address these, please add a note about it
4  and get in contact with debian-release@lists.debian.org  and get in contact with debian-release@lists.debian.org
5    
6    
7  --  --
8    
9  audacity (CVE-2007-6061)  acidbase (CVE-2009-4590, CVE-2009-4591, CVE-2009-4592)
10  http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=453283  
11    --
12    
13    asterisk (CVE-2009-0041)
14    #513413
15    notified maintainer
16    
17    asterisk (CVE-2008-3903)
18    #522528
19  notified maintainer  notified maintainer
20    
21  --  --
22    
23  balsa (CVE-2007-5007)  avahi (CVE-2009-0758)
24  http://bugzilla.gnome.org/attachment.cgi?id=95088&action=view  #517683
25  notified maintainer  notified maintainer
26    
27  --  --
28    
29  beagle (CVE-2005-4791)  babel (CVE-2009-3736)
30    #559843
31  notified maintainer  notified maintainer
32    
33  --  --
34    
35  blam (CVE-2005-4791)  bugzilla (CVE-2009-0481 to CVE-2009-0485)
36  notified maintainer  notified maintainer
37    
38  --  --
39    
40  flac123 (CVE-2007-3507)  buildbot (CVE-2009-2959, CVE-2009-2967)
41    #543822
42  notified maintainer  notified maintainer
43    
44  --  --
45    
46  libapache2-mod-perl2 (CVE-2007-1349)  centerim (CVE-2008-4776)
47  http://svn.apache.org/viewvc?view=rev&revision=521584  #559782
48  #433549  
49    --
50    
51    compiz-fusion-plugins-main (CVE-2008-6514)
52  notified maintainer  notified maintainer
53    
54  --  --
55    
56  libpam-ssh (CVE-2007-0844)  cron: Incomplete fix for CVE-2006-2607 (setgid() and initgroups() not checked
57  #410236  #528434
58  notified maintainer  notified maintainer
59    
60  --  --
61    
62    cups (CVE-2009-3553)
63    #557740
64    maintainer notified in initial bug report
65    
66    --
67    
68  liferea (CVE-2005-4791)  devil (CVE-2009-3994)
69    #560080
70  notified maintainer  notified maintainer
71    
72  --  --
73    
74  lighttpd (CVE-2007-3948)  dopewars (CVE-2009-3591)
75  #434888  #550913
 Was accidentally omitted during DSA 1362, but doesn't warrant a DSA on it's own.  
 http://trac.lighttpd.net/trac/changeset/1873?format=diff&new=1873  
 http://trac.lighttpd.net/trac/ticket/1216  
76  notified maintainer  notified maintainer
77    
78  --  --
79    
80  linux-ftpd-ssl (CVE-2007-6263)  dstat (CVE-2009-3894)
81  #454733  http://svn.rpmforge.net/svn/trunk/tools/dstat/ChangeLog
82    notified maintainer
83    
84    dstat (CVE-2009-4081)
85    #559667
86  notified maintainer  notified maintainer
87    
88  --  --
89    
90  mecab (CVE-2007-3231)  evolution (CVE-2009-1631)
91  #429174  #526409
92    notified maintainer through initial bugreport
93    
94    --
95    
96    libgnucrypto-java (CVE-2008-5659)
97    #559789
98    
99    --
100    
101    gnutls26 (CVE-2009-1417)
102    #531614
103  notified maintainer  notified maintainer
104    
105  --  --
106    
107  mldonkey (CVE-2007-4100)  gri (no CVE)
108  #435439  fixed in gri 2.12.18-1:
109    "Improve security when creating temporary files."
110    notified maintainer
111    
112    --
113    
114    gupnp (CVE-2009-2174)
115    #534594
116    notified maintainer
117    
118    --
119    
120    htmldoc (CVE-2009-3050)
121    #537637
122    notified maintainer through initial bugreport
123    
124    --
125    
126    hypre (CVE-2009-3736)
127    #559834
128    notified maintainer
129    
130    --
131    
132    kde4libs (CVE-2009-2702)
133    #546218
134    notified maintainer
135    
136    --
137    
138    kfreebsd-6
139    [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
140    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
141    notified maintainer
142    
143    [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
144    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
145  notified maintainer  notified maintainer
146    
147  --  --
148    
149  mnogosearch (CVE-2007-5588)  kfreebsd-7
150  #447753)  [freebsd Missing permission check on SIOCSIFINFO_IN6 ioctl]
151    http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc
152  notified maintainer  notified maintainer
153    
154    [freebsd Local information disclosure via direct pipe writes] (CVE-2009-1935)
155    http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
156    notified maintainer
157    
158  ---  --
159    
160  ngircd (CVE-2008-0285)  kvm 82-1 (CVE-2008-5714)
161    #509997
162  notified maintainer  notified maintainer
163    
164  --  --
165    
166  proftpd-dfsg, proftpd (CVE-2007-2165)  lcms (CVE-2009-0793)
167  update in progress  notified maintainer through initial bugreport
168    
169    --
170    
171    libpam-ssh (CVE-2009-1273)
172    #535877
173    maintainer notified through initial bug report, said he would work on an update
174    
175  --  --
176    
177  python2.4, python2.5 (CVE-2007-4965)  libpng (CVE-2009-2042)
178  http://bugs.python.org/issue1179  #533676
179  notified maintainer  notified maintainer
180    
181  --  --
182    
183  python-django (CVE-2007-5712)  libsndfile
184  http://media.djangoproject.com/patches/2007-10-26-security-fix/  potential dos via crafted input
185  #448838  #530831
186    
187    --
188    
189    libvorbis (CVE-2008-2009)
190    notified maintainer and release team
191    
192    --
193    
194    maradns
195    http://maradns.org/download/maradns-1.4.02-parse_segfault.patch
196  notified maintainer  notified maintainer
197    
198  --  --
199    
200  slocate (CVE-2007-0227)  memcached (CVE-2009-1255)
 #411937  
201  notified maintainer  notified maintainer
202    
203  --  --
204    
205  streamripper (CVE-2007-4337)  mimedecode
206    potential dos/crash due to invalid input
207    orphaned
208    #530430
209    
210    --
211    
212    mpg123 (CVE-2009-1301)
213  notified maintainer  notified maintainer
214    
215  --  --
216    
217  sylpheed (CVE-2007-2958)  neon27 (CVE-2009-2474)
218  #441854  #542926
 http://www.colino.net/claws-mail/getpatchset.php3?ver=2.10.0cvs153 fixes the bug  
219  notified maintainer  notified maintainer
220    
221  --  --
222    
223  tintin++ (CVE-2008-0673 CVE-2008-0672 CVE-2008-0671)  neon26 (CVE-2009-2474)
224  #465643  #542926
225  notified maintainer  notified maintainer
226    
227  --  --
228    
229  tomboy (CVE-2005-4790)  network-manager-applet (CVE-2009-4144)
230    #560067
231    notified maintainer through initial bugreport
232    
233    CVE-2009-4145
234    #563371
235    notified maintainer through initial bugreport
236    
237    --
238    
239    ntop (CVE-2009-2732)
240    #543312
241    notified maintainer through initial bugreport
242    
243    --
244    
245    postfix (CVE-2009-2939)
246  notified maintainer  notified maintainer
247    
248  --  --
249    
250  vobcopy (CVE-2007-5718)  squid (CVE-2009-0801)
251  bug #448319  #521053
252    
253    --
254    
255    squid3 (CVE-2009-0801)
256    #521052
257    
258    --
259    
260    t-prot (CVE-2009-4404)
261    
262    --
263    
264    net-snmp (CVE-2008-6123)
265    Noah will see to it.
266    
267    --
268    
269    ocsinventory-server (CVE-2009-3040, CVE-2009-3042, CVE-2009-1443)
270    #541995
271  notified maintainer  notified maintainer
272    
273  --  --
274    
275  wyrd (CVE-2008-0806)  open-iscsi (CVE-2009-1297)
276  bug #466382  notified maintainer in initial bug report
277    
278  --  --
279    
280  xfce4 (CVE-2007-6351 CVE-2007-6352)  openldap
281    #253838
282  notified maintainer  notified maintainer
283    
284  --  --
285    
286  zsh (CVE-2007-6209)  overkill (no CVE yet)
287  bug #454073)  #549310
288    
289    --
290    
291    owl (CVE-2009-0363)
292    #515118
293  notified maintainer  notified maintainer
294    
295    --
296    
297    pam (CVE-2009-0579)
298    #514437
299    asked maintainer in mail
300    
301    --
302    
303    pidgin (CVE-2009-1889, CVE-2009-3083, CVE-2009-3084, CVE-2009-3085)
304    #535790
305    http://developer.pidgin.im/ticket/9483
306    http://developer.pidgin.im/viewmtn/revision/info/9bac0a540156fb1848eedd61c8630737dee752c7
307    notified maintainer
308    
309    --
310    
311    pptp-linux (no CVE)
312    #523476
313    Ola will prepare a fix in a point update
314    
315    --
316    
317    puppet (CVE-2009-3564)
318    #551073
319    notified maintainer in initial bug report
320    
321    --
322    
323    python-4suite (CVE-2009-3560, CVE-2009-3720)
324    #560914
325    notified maintainer
326    
327    --
328    
329    rails (CVE-2009-3086)
330    bug #545063
331    notified maintainer
332    
333    --
334    
335    slim (CVE-2009-1756)
336    bug #529306
337    Maintainer notified through followup in #529306
338    
339    --
340    
341    sqlite
342    #566326
343    
344    --
345    
346    tau (CVE-2008-5157)
347    #506348
348    notified maintainer
349    
350    --
351    
352    udev (#462655)
353    notified maintainer
354    
355    --
356    
357    planet (CVE-2009-2937)
358    bug #546178
359    notified maintainer through initial bugreport
360    
361    --
362    
363    webkit (CVE-2008-4724)
364    #520052
365    asked maintainer
366    
367    --
368    
369    xemacs21 (CVE-2008-2142)
370    bug #480877
371    notified maintainer
372    
373    xemacs21 (CVE-2009-2688)
374    #540470
375    Patches at https://bugzilla.redhat.com/show_bug.cgi?id=511994
376    notified maintainer
377    
378    --
379    
380    xen-3 (CVE-2008-4993)
381    #496367
382    notified maintainer
383    
384    --
385    
386    xerces-c2 (CVE-2009-1885)
387    #541986
388    notified maintainer
389    
390    --
391    
392    xfig
393    25_mkstemp added in 1:3.2.5.a-1
394    notified maintainer
395    
396    CVE-2009-4228/CVE-2009-4227
397    #559274)
398    https://bugzilla.redhat.com/show_bug.cgi?id=543905
399    
400    --
401    
402    xmp (CVE-2007-6731, CVE-2007-6732)
403    #546730
404    notified maintainer
405    
406    --
407    
408    xserver-xorg (no CVE)
409    #555308
410    
411    --
412    
413    ytnef (CVE-2009-3887, CVE-2009-3721)
414    
415    --
416    
417    ziproxy (CVE-2009-0804)
418    #521051
419    notified maintainer
420    
421    --
422    
423    zope2.10 (no CVE)
424    https://mail.zope.org/pipermail/zope-announce/2010-January/002229.html
425    
426    --
427    
428    zoph (CVE-2008-6838, CVE-2008-6837, CVE-2009-2343)
429    http://sourceforge.net/tracker/?func=detail&aid=2815898&group_id=69353&atid=524249
430    http://sourceforge.net/project/shownotes.php?group_id=69353&release_id=694128

Legend:
Removed from v.8317  
changed lines
  Added in v.13974

  ViewVC Help
Powered by ViewVC 1.1.5