Безопасность
26 января 2022 г. 17:55
polkit
Версия: 0.116-alt2.M90P.4
О пакете: PolicyKit Authorization Framework
Изменения:
- (Fixes: CVE-2021-4034)
15 декабря 2021 г. 23:35
log4j
Версия: 2.9.1-alt2.c9.1_4jpp8
О пакете: Java logging package
Изменения:
- security fix CVE-2021-44228 and CVE-2021-45046
10 ноября 2021 г. 13:05
postgresql11
Версия: 11.14-alt0.M90P.1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 11.14 (Fixes CVE-2021-23214, CVE-2021-23222)
10 ноября 2021 г. 12:52
postgresql10
Версия: 10.19-alt0.M90P.1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 10.19 (Fixes CVE-2021-23214, CVE-2021-23222)
10 ноября 2021 г. 12:41
postgresql9.6
Версия: 9.6.24-alt0.M90P.1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 9.6.24 (Fixes CVE-2021-23214, CVE-2021-23222)
10 ноября 2021 г. 12:12
postgresql12-1C
Версия: 12.7-alt0.M90P.3
О пакете: PostgreSQL client programs and libraries (edition for 1C 8.3.13 and later)
Изменения:
- Fixes CVE-2021-23214, CVE-2021-23222
10 ноября 2021 г. 11:55
postgresql12
Версия: 12.9-alt0.M90P.1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 12.9 (Fixes CVE-2021-23214, CVE-2021-23222)
23 октября 2021 г. 8:43
java-1.8.0-openjdk
Версия: 1.8.0.312.b07-alt1_1jpp8
О пакете: OpenJDK Runtime Environment 8
Изменения:
- New version. - Security fixes: + CVE-2021-35588 InnerClasses: VM permits wrong Throw ClassFormatError if InnerClasses attribute's inner_class_info_index is 0 + CVE-2021-35550 Update the default enabled cipher suites preference + CVE-2021-35565 com.sun.net.HttpsServer spins on TLS session close + CVE-2021-35556 Richer Text Editors + CVE-2021-35559 Enhanced style for RTF kit + CVE-2021-35561 Better hashing support + CVE-2021-35564 Improve Keystore integrity + CVE-2021-35567 More Constrained Delegation + CVE-2021-35578 Improve TLS client handshaking + CVE-2021-35586 Better BMP support + CVE-2021-35603 Better session identification
21 октября 2021 г. 16:06
freerdp
Версия: 2.4.1-alt1
О пакете: Remote Desktop Protocol functionality
Изменения:
- New version. - Security fixes: + CVE-2021-41159 Improper client input validation for gateway connections allows to overwrite memory + CVE-2021-41160 Improper region checks in all clients allow out of bound write to memory
24 августа 2021 г. 17:24
openssl1.1
Версия: 1.1.1l-alt1
О пакете: OpenSSL - Secure Sockets Layer and cryptography shared libraries and tools
Изменения:
- Updated to 1.1.1l (fixes CVE-2021-3711, CVE-2021-3712).
12 августа 2021 г. 13:39
dovecot
Версия: 2.3.16-alt1
О пакете: Dovecot secure IMAP/POP3 server
Изменения:
- Updated to 2.3.16 (fixes CVE-2021-33515, CVE-2021-29157, CVE-2021-33515, CVE-2021-29157). - Package watch file.
24 июля 2021 г. 15:36
pacemaker
Версия: 2.1.0-alt1
О пакете: Scalable High-Availability cluster resource manager
Изменения:
- New version. - Security fix CVE-2020-25654 in 2.0.5.
16 июля 2021 г. 14:43
zabbix
Версия: 5.0.12-alt0.p9.2
О пакете: Сетевой монитор
Изменения:
- Updated the changelog to reflect CVE fix (Fixes: CVE-2013-1364).
17 июня 2021 г. 12:48
nginx
Версия: 1.20.1-alt1
О пакете: Fast HTTP server
Изменения:
- 1.20.1 (Fixes: CVE-2021-23017) - updated rtmp module to 1.2.2 - updated spnego snapshot to a06f9efc
27 мая 2021 г. 11:42
curl
Версия: 7.77.0-alt1
О пакете: Gets a file from a FTP, GOPHER or HTTP server
Изменения:
- 7.77.0 - Fixes: * CVE-2021-22897 schannel cipher selection surprise * CVE-2021-22898 TELNET stack contents disclosure * CVE-2021-22901 TLS session caching disaster
29 апреля 2021 г. 17:55
bind
Версия: 9.11.31-alt1
О пакете: ISC BIND — DNS-сервер
Изменения:
- 9.11.28 -> 9.11.31 (fixes: CVE-2021-25214, CVE-2021-25215, CVE-2021-25216).
9 апреля 2021 г. 13:11
dnsmasq
Версия: 2.85-alt1
О пакете: A lightweight caching nameserver
Изменения:
- Dropped obsoleted patch. - Updated to 2.83 (fixes: CVE-2021-3448).
24 марта 2021 г. 20:34
samba
Версия: 4.12.14-alt1
О пакете: The Samba4 CIFS and AD client and server suite
Изменения:
- Update to latest security release of the Samba 4.12 - Security fixes: + CVE-2020-27840: Heap corruption via crafted DN strings + CVE-2021-20277: Out of bounds read in AD DC LDAP server
18 марта 2021 г. 12:29
python-module-yaml
Версия: 5.4.1-alt0.c9
О пакете: PyYAML, a YAML parser and emitter for Python
Изменения:
- Backport version 5.4.x to c9 branch (fixes CVE-2020-1747).
1 марта 2021 г. 13:53
wpa_supplicant
Версия: 2.9-alt4
О пакете: wpa_supplicant — это реализация компонента запрашивающего устройства WPA
Изменения:
- P2P: Fix a corner case in peer addition based on PD Request (Fixes: CVE-2021-27803)
27 февраля 2021 г. 12:46
ipmitool
Версия: 1.8.18-alt4
О пакете: ipmitool — утилита для управления IPMI
Изменения:
- applied patches from upstream git to fix security issue (Fixes: CVE-2020-5208) see https://github.com/ipmitool/ipmitool/security/advisories/GHSA-g659-9qxw-p7cp - added upstream fix FTBFS with gcc-10
24 февраля 2021 г. 15:22
xterm
Версия: 366-alt1
О пакете: A standard terminal emulator for the X Window System
Изменения:
- Autobuild version bump to 366 - CVE-2021-27135 (Closes: #39725)
14 февраля 2021 г. 21:22
subversion
Версия: 1.14.1-alt1
О пакете: A version control system
Изменения:
- New version. - Fixes: + CVE-2020-17525 Remote unauthenticated denial-of-service in Subversion mod_authz_svn
27 января 2021 г. 21:04
sudo
Версия: 1.9.5p2-alt1
О пакете: Allows command execution as another user
Изменения:
- Update to latest security release (fixes: CVE-2021-3156) (closes: 39615) - Added sudo-python package with Sudo Python Plugin API - Added sudo-logsrvd package with High-performance log server
27 января 2021 г. 16:30
nagios
Версия: 3.0.6-alt15
О пакете: Services and network monitoring system
Изменения:
- Fixes: + CVE-2017-12847 Kill arbitrary processes by leveraging access to PID file. - Don't install the PID file.
22 января 2021 г. 6:18
containerd
Версия: 1.3.9-alt1
О пакете: A daemon to control runC
Изменения:
- 1.3.9 (Fixes: CVE-2020-15257)
21 января 2021 г. 9:31
x11vnc
Версия: 0.9.16-alt2
О пакете: VNC server for real X displays
Изменения:
- Applied security fix from upstream (Fixes: CVE-2020-29074).
20 января 2021 г. 15:59
golang
Версия: 1.14.14-alt1
О пакете: The Go Programming Language
Изменения:
- New version (1.14.14). - Fixes: + CVE-2021-3114 + CVE-2021-3115
20 января 2021 г. 14:38
screen
Версия: 4.6.2-alt3.p9.1
О пакете: A screen manager that supports multiple sessions on one terminal
Изменения:
- Backported upstream commits (fixes CVE-2020-9366).
24 декабря 2020 г. 19:48
qemu
Версия: 4.2.1-alt4
О пакете: Эмулятор процессора QEMU
Изменения:
- Fixes: CVE-2020-25723
9 декабря 2020 г. 0:25
openssl10
Версия: 1.0.2u-alt1.p9.1
О пакете: OpenSSL - Secure Sockets Layer and cryptography shared libraries and tools
Изменения:
- Updated to 1.0.2u (fixes CVE-2019-1547, CVE-2019-1551, CVE-2019-1552, CVE-2019-1563) - Backported upstream fix for GENERAL_NAME_cmp (fixes CVE-2020-1971).
20 ноября 2020 г. 4:54
python
Версия: 2.7.18-alt0.M90P.2
О пакете: An interpreted, interactive object-oriented programming language
Изменения:
- Fixed CVE-2019-20907 and CVE-2020-26116.
18 ноября 2020 г. 5:53
perl
Версия: 5.28.3-alt1
О пакете: Practical Extraction and Report Language
Изменения:
- p9 build - 5.28.3 - fixes CVE-2020-10543,CVE-2020-10878,CVE-2020-12723
17 ноября 2020 г. 22:49
tigervnc
Версия: 1.10.1-alt4
О пакете: A TigerVNC remote display system
Изменения:
- Fix CVE-2020-26117
17 ноября 2020 г. 9:24
libXtst
Версия: 1.2.3-alt1
О пакете: The Xtst Library
Изменения:
- 1.2.3 - securuty fixes: CVE-2016-7951, CVE-2016-7952
17 ноября 2020 г. 9:15
libXrender
Версия: 0.9.10-alt1
О пакете: X Render Library
Изменения:
- 0.9.10 - securuty fixes: CVE-2016-7949, CVE-2016-7950
17 ноября 2020 г. 3:47
openvpn
Версия: 2.4.9-alt1
О пакете: a full-featured SSL VPN solution
Изменения:
- New version - Security fixes: + CVE-2020-11810: race condition allowes one client kills other client session via false client floating (Closes: 39122)
16 ноября 2020 г. 15:42
bluez
Версия: 5.55-alt1
О пакете: Утилиты Bluetooth
Изменения:
- 5.55; - securuty fixes: + CVE-2020-27153 (closes #39291)
16 ноября 2020 г. 11:02
libxslt
Версия: 1.1.34-alt1.p9.1
О пакете: Library providing XSLT support
Изменения:
- Backported to p9 (fixes CVE-2019-11068, CVE-2019-13117 and CVE-2019-13118).
16 ноября 2020 г. 11:00
glibc
Версия: 2.27-alt13
О пакете: The GNU libc libraries
Изменения:
- Updated to glibc-2.27-155-gdaf88b1dd1 from 2.27 branch (fixes: CVE-2020-1752, CVE-2020-6096).
13 ноября 2020 г. 1:07
unzip
Версия: 6.0-alt4
О пакете: Утилита для распаковки zip-архивов
Изменения:
- Build with bzip2 compression method support - Massive apply security patches from Fedora and openSUSE - Fixes: + CVE-2014-8139 CRC32 verification heap-based buffer overread + CVE-2014-8140 out-of-bounds write issue in test_compr_eb() + CVE-2014-8141 getZip64Data() out-of-bounds read issues + CVE-2014-9913 buffer overflow in zipinfo + CVE-2014-9636 out-of-bounds read or write and crash + CVE-2015-7696 fix for heap overflow + CVE-2015-7697 fix infinite loop when extracting empty bzip2 data + CVE-2016-9844 buffer overflow in zipinfo in similar way like fix for CVE-2014-9913 + CVE-2018-1000035 heap based buffer overflow when opening password protected files + CVE-2018-18384 buffer overflow, when a ZIP archive specially crafted
12 ноября 2020 г. 20:55
mariadb
Версия: 10.4.17-alt1
О пакете: A very fast and reliable SQL database engine
Изменения:
- 10.4.17 - backport fix for MDEV-24096, MDEV-24121, MDEV-24134 - Fixes for the following security vulnerabilities: + CVE-2020-14812 + CVE-2020-14765 + CVE-2020-14776 + CVE-2020-14789 + CVE-2020-15180
10 ноября 2020 г. 18:40
libass
Версия: 0.15.0-alt1
О пакете: Portable library for SSA/ASS subtitles rendering
Изменения:
- Updated to upstream version 0.15.0 (Fixes: CVE-2020-26682).
4 ноября 2020 г. 5:40
glib-networking
Версия: 2.60.3-alt1.p9.1
О пакете: Networking support for GIO
Изменения:
- Fixed CVE-2020-13645. - Fixed possible NULL dereference.
29 октября 2020 г. 14:32
libfreetype
Версия: 2.10.1-alt1.1.p9.1
О пакете: A free and portable font rendering engine
Изменения:
- Fixed CVE-2020-15999.
24 октября 2020 г. 2:49
squid
Версия: 4.13-alt1
О пакете: The Squid proxy caching server
Изменения:
- 4.13 (Fixes: CVE-2020-15811, CVE-2020-15810, CVE-2020-24606)
10 октября 2020 г. 15:37
pve-qemu
Версия: 5.1.0-alt2
О пакете: Эмулятор процессора QEMU
Изменения:
- 5.1.0-3 (fix CVE-2020-14364)
3 октября 2020 г. 2:12
systemd
Версия: 243.9-alt1
О пакете: System and Session Manager
Изменения:
- 243.9 (Fixes: CVE-2020-13776) - kernelinstalldir path /usr/lib/kernel/install.d -> /lib/kernel/install.d - install kernel-install script to /sbin - move systemd-boot and bootctl utils to systemd-boot-efi package
2 октября 2020 г. 12:41
libssh2
Версия: 1.9.0-alt2
О пакете: A library implementing the SSH2 protocol
Изменения:
- Applied security fixes from upstream (Fixes: CVE-2019-17498).
1 октября 2020 г. 13:00
ghostscript
Версия: 9.27-alt1.M90P.1
О пакете: PostScript interpreter and renderer, most printer drivers
Изменения:
- Applied security fixes from upstream (Fixes: CVE-2019-10216, CVE-2019-14811, CVE-2019-14812, CVE-2019-14813, CVE-2019-14817, CVE-2019-14869).
17 сентября 2020 г. 9:18
xorg-server
Версия: 1.20.8-alt4
О пакете: Xserver - X Window System display server
Изменения:
- fixes: CVE-2020-14346, CVE-2020-14361, CVE-2020-1436
17 сентября 2020 г. 9:15
libX11
Версия: 1.6.7-alt2
О пакете: X11 Library
Изменения:
- fixes: CVE-2020-14363
9 сентября 2020 г. 18:44
gnutls30
Версия: 3.6.15-alt1
О пакете: A TLS protocol implementation
Изменения:
- Updated Url tag. - Updated to 3.6.15 (fixes: CVE-2020-24659).
28 августа 2020 г. 15:05
chrony
Версия: 3.5.1-alt1
О пакете: Chrony clock synchronization program
Изменения:
- 3.5.1 (fixes: CVE-2020-14367)
26 августа 2020 г. 11:12
libvncserver
Версия: 0.9.13-alt1
О пакете: An easy API to write one's own VNC server
Изменения:
- new version - security (fixes: CVE-2018-21247, CVE-2019-20839, CVE-2019-20840, CVE-2020-14396, CVE-2020-14397, CVE-2020-14398, CVE-2020-14399, CVE-2020-14400, CVE-2020-14401, CVE-2020-14402, CVE-2020-14403, CVE-2020-14404, CVE-2020-14405)
21 августа 2020 г. 11:24
libexif
Версия: 0.6.22-alt2
О пакете: libexif is a library for parsing, editing, and saving EXIF data
Изменения:
- added upstream commits: + fixed another unsigned integer overflow (fixes CVE-2020-0198) + use correct integer type on PowerPC/RISC-based systems
19 августа 2020 г. 11:57
firejail
Версия: 0.9.62.4-alt1
О пакете: Linux namespaces sandbox program
Изменения:
- Updated to upstream version 0.9.62.4 (Fixes: CVE-2020-17367, CVE-2020-17368).
12 августа 2020 г. 16:46
kde5-ark
Версия: 19.12.3-alt2
О пакете: KDE archivers frontend
Изменения:
- security (fixes: CVE-2020-16116)
12 августа 2020 г. 7:16
postgresql11-1C
Версия: 11.9-alt1
О пакете: PostgreSQL client programs and libraries (edition for 1C 8.3.13 and later)
Изменения:
- 11.9 (Fixes CVE-2020-14349, CVE-2020-14350)
12 августа 2020 г. 5:50
postgresql9.5
Версия: 9.5.23-alt1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 9.5.23 (Fixes CVE-2020-14350)
10 августа 2020 г. 22:46
roundcube
Версия: 1.4.8-alt1
О пакете: Browser-based multilingual IMAP client with an application-like user interface
Изменения:
- new version 1.4.8 (with rpmrb script) - CVE-2020-16145
7 августа 2020 г. 20:06
libslirp
Версия: 4.3.1-alt1
О пакете: A general purpose TCP-IP emulator
Изменения:
- new version 4.3.1 (Fixes: CVE-2020-10756)
3 августа 2020 г. 23:49
dotnet-bootstrap
Версия: 3.1.6-alt1
О пакете: Двоичные файлы SDK .NET Core
Изменения:
- new version 3.1.6 (with rpmrb script) (ALT bug 38744) - .NET Core 3.1.6 - July 14, 2020 - CVE-2020-1108: .NET Core Denial of Service Vulnerability - CVE-2020-1147: NET Core Remote Code Execution Vulnerability
28 июля 2020 г. 12:26
clamav
Версия: 0.102.4-alt1
О пакете: Clam Antivirus scanner
Изменения:
- 0.102.4 + CVE-2020-3350 + CVE-2020-3327 + CVE-2020-3481
21 июля 2020 г. 10:00
ffmpeg
Версия: 4.2.4-alt1
О пакете: A command line toolbox to manipulate, convert and stream multimedia content
Изменения:
- 4.2.4 (Fixes: CVE-2020-13904, CVE-2020-13904)
9 июля 2020 г. 21:18
tor
Версия: 0.4.3.6-alt1
О пакете: Anonymizing overlay network for TCP (The onion router)
Изменения:
- new version (fixes CVE-2020-15572)
4 июля 2020 г. 18:19
json-c
Версия: 0.13.1-alt2
О пакете: JSON implementation in C
Изменения:
- Update to json-c-0.13 branch (ee9f67c81a3c2a44557f0cc16dc136c140293252) - Fixes: CVE-2020-12762
26 июня 2020 г. 11:13
vlc
Версия: 3.0.11-alt1
О пакете: Проигрыватель мультимедиа VLC
Изменения:
- 3.0.11 - fixes: * CVE-2020-13428 - a remote user could create a specifically crafted file that could trigger a buffer overflow in VLC's H26X packetizer
25 июня 2020 г. 10:04
libjpeg8
Версия: 2.0.5-alt1
О пакете: The MMX/SSE accelerated JPEG compression/decompression library
Изменения:
- New version (2.0.5) with rpmgs script. - Updated license tag. - Fixes: + CVE-2020-13790.
20 июня 2020 г. 11:33
libnghttp2
Версия: 1.41.0-alt1
О пакете: HTTP/2.0 C Library
Изменения:
- 1.40.1 (Closes: #38626) - Security fix: CVE-2020-11080
14 июня 2020 г. 16:05
adns
Версия: 1.5.2-alt1
О пакете: GNU adns, an asynchronous DNS resolver
Изменения:
- 1.5.2 (Fixes: CVE-2017-9103 CVE-2017-9104 CVE-2017-9105 CVE-2017-9109, CVE-2017-9106, CVE-2017-9107, CVE-2017-9108)
31 мая 2020 г. 9:50
ansible
Версия: 2.8.12-alt1
О пакете: SSH-based configuration management, deployment, and task execution system
Изменения:
- 2.8.12 - Fixes: + CVE-2020-1733 + CVE-2020-1735 + CVE-2020-1737 + CVE-2020-1739 + CVE-2020-1740 + CVE-2020-1746
16 мая 2020 г. 7:53
edk2-tools
Версия: 20200229-alt1
О пакете: Инструменты набора средств разработки EFI Development Kit II
Изменения:
- edk2-stable202002 (Fixes: CVE-2019-14575, CVE-2019-14559, CVE-2019-14587, CVE-2019-14558, CVE-2019-14586, CVE-2019-14563)
16 мая 2020 г. 7:50
edk2
Версия: 20200229-alt1
О пакете: Набор средств разработки EFI Development Kit II
Изменения:
- edk2-stable202002 (Fixes: CVE-2019-14575, CVE-2019-14559, CVE-2019-14587, CVE-2019-14558, CVE-2019-14586, CVE-2019-14563)
12 мая 2020 г. 12:32
oddjob
Версия: 0.34.6-alt1
О пакете: A D-Bus service which runs odd jobs on behalf of client applications
Изменения:
- 0.34.4 -> 0.34.6 (fixes: CVE-2020-10737).
12 мая 2020 г. 11:38
kde5-kio-extras
Версия: 19.12.3-alt2
О пакете: KDE Workspace 5 additional kio-slaves
Изменения:
- don't store unasked fish:/ passwords (Fixes: CVE-2020-12755)
29 апреля 2020 г. 19:11
coturn
Версия: 4.5.1.1-alt2
О пакете: Coturn TURN Server
Изменения:
- Applied upstream fixes for CVE-2020-6062/TALOS-2020-0985. - Applied upstream fixes for CVE-2020-6061/TALOS-2020-0984.
27 апреля 2020 г. 7:07
opensc
Версия: 0.20.0-alt1
О пакете: OpenSC library - for accessing SmartCard devices using PC/SC Lite
Изменения:
- New version. - Fixes: + CVE-2019-6502 (#1586) + CVE-2019-15946 (a3fc769) + CVE-2019-15945 (412a614) + CVE-2019-19480 (6ce6152284c47ba9b1d4fe8ff9d2e6a3f5ee02c7) + CVE-2019-19481 (b75c002cfb1fd61cd20ec938ff4937d7b1a94278) + CVE-2019-19479 (c3f23b836e5a1766c36617fe1da30d22f7b63de2) - Fix License tag according to SPDX.
20 апреля 2020 г. 21:39
git
Версия: 2.25.4-alt1
О пакете: Git core and tools
Изменения:
- 2.25.3 -> 2.25.4 (fixes: CVE-2020-11008).
17 апреля 2020 г. 18:50
python-module-psutil
Версия: 5.7.0-alt1
О пакете: A process utilities module for Python
Изменения:
- new version 5.7.0 (with rpmrb script) (ALT bug 38347) - CVE-2019-18874
10 марта 2020 г. 21:33
ppp
Версия: 2.4.7-alt6
О пакете: The PPP daemon and documentation
Изменения:
- Fixed: CVE-2020-8597
5 февраля 2020 г. 22:42
kernel-image-std-debug
Версия: 4.19.102-alt1
О пакете: The Linux kernel (the core of the Linux operating system)
Изменения:
- v4.19.102 (Fixes: CVE-2019-11477, CVE-2019-11478, CVE-2019-11479)
13 января 2020 г. 21:45
atril-gtk
Версия: 1.22.3-alt2
О пакете: Document viewer
Изменения:
- Patch from upstream: tiff: Handle failure from TIFFReadRGBAImageOriented (fixes: CVE-2019-11459). - dvi: Require texlive. - Update Russian translation (thx Olesya Gerasimenko).
3 января 2020 г. 1:02
spamassassin
Версия: 3.4.3-alt1
О пакете: Spam filter for email written in perl
Изменения:
- 3.4.3 (fixes: CVE-2018-11805, CVE-2019-12420) - updated %License to SPDX syntax
11 декабря 2019 г. 12:21
libssh
Версия: 0.9.3-alt1
О пакете: C library to authenticate in a simple manner to one or more SSH servers
Изменения:
- new version - security (Fixes: CVE-2019-14889)
2 декабря 2019 г. 12:28
oniguruma
Версия: 6.9.4-alt1
О пакете: Regular expressions library
Изменения:
- 6.9.4 - fixes: * CVE-2019-19012 Integer overflow related to reg->dmax in search_in_range() * CVE-2019-19203 heap-buffer-overflow in gb18030_mbc_enc_len() * CVE-2019-19204 heap-buffer-overflow in fetch_interval_quantifier()
5 ноября 2019 г. 17:27
squashfs-tools
Версия: 4.4-alt1
О пакете: squashfs support
Изменения:
- 4.4 (fixes: CVE-2015-4645, CVE-2015-4646)
23 сентября 2019 г. 16:56
libadplug
Версия: 2.2.1-alt3
О пакете: AdLib sound player library
Изменения:
- added fedora patches: + inline (fixes e2k ftbfs) + cve-2018-17825 (fixes: CVE-2018-17825) + (signed-char unneeded, worked around in previous build) - NB: there's 2.3.1 release over at guthub
20 сентября 2019 г. 6:44
poco
Версия: 1.9.4-alt1
О пакете: POrtable COmponents C++ Libraries
Изменения:
- 1.9.4 (Fixes CVE-2019-15903)
3 сентября 2019 г. 17:54
shadow
Версия: 4.5-alt5
О пакете: Utilities for managing shadow password files and user/group accounts
Изменения:
- Backported patch from shadow-4.6: + newgidmap: enforce setgroups=deny if self-mapping a group (fixes CVE-2018-7169). - Don't use deprecated PreReq.
8 августа 2019 г. 13:41
kde4libs
Версия: 4.14.38-alt5
О пакете: K Desktop Environment 4 - Libraries
Изменения:
- security fixes: CVE-2019-14744
5 августа 2019 г. 19:53
python3-module-django2.2
Версия: 2.2.4-alt1
О пакете: A high-level Python 3 Web framework that encourages rapid development and clean, pragmatic design.
Изменения:
- 2.2.4 - Fixes for the following security vulnerabilities: + CVE-2019-14232 Adjusted regex to avoid backtracking issues when truncating HTML + CVE-2019-14233 Prevented excessive HTMLParser recursion in strip_tags() when handling incomplete HTML entities + CVE-2019-14234 Protected JSONField/HStoreField key and index lookups against SQL injection + CVE-2019-14235 Fixed potential memory exhaustion in django.utils.encoding.uri_to_iri()
5 августа 2019 г. 19:50
python-module-django
Версия: 1.11.23-alt1
О пакете: A high-level Python Web framework that encourages rapid development and clean, pragmatic design.
Изменения:
- 1.11.23 - Fixes for the following security vulnerabilities: + CVE-2019-14232 Adjusted regex to avoid backtracking issues when truncating HTML + CVE-2019-14233 Prevented excessive HTMLParser recursion in strip_tags() when handling incomplete HTML entities + CVE-2019-14234 Protected JSONField/HStoreField key and index lookups against SQL injection + CVE-2019-14235 Fixed potential memory exhaustion in django.utils.encoding.uri_to_iri()
4 августа 2019 г. 22:36
gvfs
Версия: 1.40.2-alt1
О пакете: The GNOME virtual filesystem libraries
Изменения:
- updated to 1.40.2-2-g4fd68eb2 (fixed CVE-2019-12447, CVE-2019-12448, CVE-2019-12449, CVE-2019-12795)
6 июля 2019 г. 15:26
kernel-image-tegra
Версия: 4.9.140-alt2
О пакете: The Linux kernel (the core of the Linux operating system)
Изменения:
- fixed CVE-2019-11478, CVE-2019-11477, CVE-2019-11833, CVE-2019-3882, CVE-2019-3819, CVE-2019-7222, CVE-2019-3701, CVE-2018-19985
4 июня 2019 г. 6:07
SPICE
Версия: 0.14.2-alt1
О пакете: Implements the SPICE protocol
Изменения:
- 0.14.2 (fixes: CVE-2019-3813) - build with gstreamer support
10 апреля 2019 г. 2:02
libtiff
Версия: 4.0.10.0.57.f9fc01c3-alt1
О пакете: Library of functions for manipulating TIFF format image files
Изменения:
- Updated to v4.0.10-57-gf9fc01c3 (ALT #36575, #34677). - Applied SUSE patches: + tiff-4.0.3-seek.patch; + tiff-4.0.3-compress-warning.patch; + tiff-CVE-2018-12900.patch. - Built with support of: + libjbig; + libwebp; + libzstd. - Fixes: + CVE-2012-4564 Zero size buffer exploit in ppm2tiff; + CVE-2013-1960 Heap-based buffer overflow in the t2p_process_jpeg_strip(); + CVE-2013-4232 Use-after-free vulnerability in the t2p_readwrite_pdf_image(); + CVE-2013-4243 Heap-based buffer overflow in the readgifimage(); + CVE-2013-4244 DoS or possible RCE via crafted GIF image; + CVE-2014-8127 Out-of-bounds read with malformed TIFF image in multiple tool; + CVE-2014-8129 Out-of-bounds read/write with malformed TIFF image in tiff2pdf; + CVE-2014-8130 Divide-by-zero error in _TIFFmalloc(); + CVE-2014-9330 Integer overflow in tif_packbits.c in bmp2tif; + CVE-2015-8870 Integer overflow in tools/bmp2tiff.c (DoS or information leak); + CVE-2018-5360 Heap-based buffer overflow in the ReadTIFFImage().
6 апреля 2019 г. 3:56
nettle
Версия: 3.4.1-alt1
О пакете: A low-level cryptographic library
Изменения:
- Updated to 3.4.1 (fixes: CVE-2018-16869).
3 апреля 2019 г. 12:26
libopenjpeg2.0
Версия: 2.3.1-alt1
О пакете: JPEG 2000 codec library (API version 2.0)
Изменения:
- 2.3.1 (fixed CVE-2017-14041, CVE-2018-6616, CVE-2018-5785, CVE-2018-14423)
2 апреля 2019 г. 19:39
cracklib
Версия: 2.9.7-alt1
О пакете: A password-checking library.
Изменения:
- 2.9.7 (fixed CVE-2016-6318)