Безопасность
27 мая 2023 г. 5:06
python3-module-django
Версия: 3.2.19-alt1
О пакете: A high-level Python 3 Web framework that encourages rapid development and clean, pragmatic design.
Изменения:
- New version 3.2.19. - Fixes for the following security vulnerabilities: + CVE-2023-31047 Potential bypass of validation when uploading multiple files using one form field
27 мая 2023 г. 4:58
etcd
Версия: 3.5.9-alt1
О пакете: Чрезвычайно надёжное хранилище данных типа ключ-значение для общих конфигураций
Изменения:
- 3.5.9 (Fixes: CVE-2023-32082).
27 мая 2023 г. 3:54
libtpms
Версия: 0.9.6-alt1
О пакете: Library providing Trusted Platform Module (TPM) functionality
Изменения:
- New version 0.9.6 (Fixes: CVE-2023-1017, CVE-2023-1018).
23 мая 2023 г. 12:02
python3-module-requests
Версия: 2.31.0-alt1
О пакете: HTTP library, written in Python, for human beings
Изменения:
- 2.29.0 -> 2.31.0 (fixes: CVE-2023-32681).
21 мая 2023 г. 13:14
samba
Версия: 4.17.8-alt1
О пакете: The Samba4 CIFS and AD client and server suite
Изменения:
- Update to maintenance release of Samba 4.18: + log flood: smbd_calculate_access_mask_fsp: Access denied: message level should be lower (Samba#15302). + Floating point exception (FPE) via cli_pull_send at source3/libsmb/clireadwrite.c (Samba#15306). + Reduce flapping of ridalloc test (Samba#15329). + large_ldap test is unreliable (Samba#15351). + New filename parser doesn't check veto files smb.conf parameter (Samba#15143). + mdssvc may crash when initializing (Samba#15354). + Large directory optimization broken for non-lcomp path elements (Samba#15313). + streams_depot fails to create streams (Samba#15357). + shadow_copy2 and streams_depot don't play well together (Samba#15358). + wbinfo -u fails on ad dc with >1000 users (Samba#15366). + winbindd idmap child contacts the domain controller without a need (Samba#15317). + idmap_autorid may fail to map sids of trusted domains for the first time (Samba#15318). + idmap_hash doesn't use ID_TYPE_BOTH for reverse mappings (Samba#15319). + net ads search -P doesn't work against servers in other domains (Samba#15323). + DS ACEs might be inherited to unrelated object classes (Samba#15338). + Temporary smbXsrv_tcon_global.tdb can't be parsed (Samba#15353). + Setting veto files = /.*/ break listing directories (Samba#15360). + CVE-2020-25720 [SECURITY] Create Child permission should not allow full write to all attributes (additional changes) (Samba#14810). + Reduce flapping of ridalloc test (Samba#15329). + dsgetdcname: assumes local system uses IPv4 (Samba#15325).
18 мая 2023 г. 15:17
curl
Версия: 8.1.0-alt1
О пакете: Gets a file from a FTP, GOPHER or HTTP server
Изменения:
- 8.0.1 -> 8.1.0 - descreased the number of tests: apache2-* was removed from BuildRequires to avoid circular dependencies curl -> apache2-mods -> libcurl - Fixes: * CVE-2023-28319 UAF in SSH sha256 fingerprint check * CVE-2023-28320 siglongjmp race condition * CVE-2023-28321 IDN wildcard match * CVE-2023-28322 more POST-after-PUT confusion
4 мая 2023 г. 15:05
wireshark
Версия: 4.0.5-alt1
О пакете: Анализатор сетевого трафика — победитель конкурса BugTraq
Изменения:
- 4.0.5 - Fixes: * CVE-2023-1994 GQUIC dissector crash. * CVE-2023-1993 LISP dissector large loop. * CVE-2023-1992 RPCoRDMA dissector crash. * CVE-2023-1161 ISO 15765 and ISO 10681 dissector crash.
3 мая 2023 г. 21:20
openvswitch
Версия: 2.17.6-alt1
О пакете: An open source, production quality, multilayer virtual switch
Изменения:
- 2.17.6 (Fixes: CVE-2021-3905, CVE-2023-1668, CVE-2022-4337, CVE-2022-4338)
2 мая 2023 г. 21:30
golang
Версия: 1.20.4-alt1
О пакете: The Go Programming Language
Изменения:
- New version (1.20.4) (Fixes: CVE-2023-24539, CVE-2023-24540, CVE-2023-29400)
25 апреля 2023 г. 23:28
libxml2
Версия: 2.10.4-alt1
О пакете: The library for manipulating XML files
Изменения:
- 2.10.4 (Fixes: CVE-2023-29469, CVE-2023-28484)
17 апреля 2023 г. 22:15
git
Версия: 2.33.8-alt1
О пакете: Git core and tools
Изменения:
- 2.33.7 -> 2.33.8 (fixes: CVE-2023-25652, CVE-2023-25815, CVE-2023-29007).
13 апреля 2023 г. 15:26
ghostscript
Версия: 10.01.1-alt1
О пакете: PostScript interpreter and renderer, most printer drivers
Изменения:
- Autobuild version bump to 10.01.1 - (Fixes: CVE-2023-28879)
8 апреля 2023 г. 3:00
ctags
Версия: 5.8-alt6
О пакете: A C programming language indexing and/or cross-reference tool
Изменения:
- Fixed arbitrary command execution via a tag file with a crafted filename (fixes CVE-2022-4515).
30 марта 2023 г. 11:41
libsixel
Версия: 1.10.3-alt1
О пакете: A SIXEL encoder/decoder implementation
Изменения:
- 1.10.3. - switch to meson. - Security fixes for CVE-2020-11721, CVE-2020-19668.
29 марта 2023 г. 12:03
libmicrohttpd
Версия: 0.9.76-alt1
О пакете: Library providing compact API and implementation of an HTTP/1.1 webserver
Изменения:
- 0.9.76 released (fixes: CVE-2023-27371)
29 марта 2023 г. 7:29
libmemcached
Версия: 1.1.4-alt1
О пакете: Client library to the memcached
Изменения:
- 1.1.4 (Fixes CVE-2023-27478) - Change URL to new upstream project - Use CMAKE
28 марта 2023 г. 15:21
dnsmasq
Версия: 2.89-alt2
О пакете: A lightweight caching nameserver
Изменения:
- Added patches from upstream git: + Avoid undefined behaviour with the ctype(3) functions + Fix --rev-server option + Fix possible SEGV when no servers defined + Set the default maximum DNS UDP packet size to 1232 (fixes: CVE-2023-28450) + Fix DHCPv6 "use multicast" response which previously failed
21 марта 2023 г. 16:53
firejail
Версия: 0.9.72-alt1
О пакете: Linux namespaces sandbox program
Изменения:
- 0.9.68 -> 0.9.72 (Fixes: CVE-2022-31214)
20 марта 2023 г. 18:36
flatpak
Версия: 1.14.4-alt1
О пакете: Application deployment framework for desktop apps
Изменения:
- 1.14.4 (fixed CVE-2023-28100, CVE-2023-28101)
13 марта 2023 г. 23:01
node
Версия: 16.19.1-alt1
О пакете: Evented I/O for V8 Javascript
Изменения:
- new version 16.19.1 (with rpmrb script) - CVE-2023-23918: Node.js Permissions policies can be bypassed via process.mainModule (High) - CVE-2023-23919: Node.js OpenSSL error handling issues in nodejs crypto library (Medium) - CVE-2023-23920: Node.js insecure loading of ICU data through ICU\_DATA environment variable (Low) - CVE-2023-23936: Fetch API in Node.js did not protect against CRLF injection in host headers (Medium) - CVE-2023-24807: Regular Expression Denial of Service in Headers in Node.js fetch API (Low) - set openssl >= 1.1.1s - set npm >= 8.19.3
9 марта 2023 г. 11:59
clamav
Версия: 0.103.8-alt1
О пакете: Clam Antivirus scanner
Изменения:
- 0.103.8 (CVE-2023-20032, CVE-2023-20052)
27 февраля 2023 г. 14:59
net-snmp40
Версия: 5.9.3-alt1
О пакете: Tools and servers for the SNMP protocol
Изменения:
- 5.9.3 - Fixes: CVE-2022-44792, CVE-2022-44793 - Add patches from fedora. - Drop libucd-snmp and libucd-snmp-devel packages. - Drop net-snmp-config package and move script net-snmp-config to devel. - Add libnet-snmp-agent package and move agent library.
18 февраля 2023 г. 17:05
tpm2-tss
Версия: 4.0.1-alt1
О пакете: TPM2.0 Software Stack
Изменения:
- 4.0.1 (Fixes: CVE-2023-22745)
17 февраля 2023 г. 15:12
gnutls30
Версия: 3.7.9-alt1
О пакете: A TLS protocol implementation
Изменения:
- Updated to 3.7.9 (fixes: CVE-2023-0361).
15 февраля 2023 г. 1:10
libbpf
Версия: 0.8.1-alt2
О пакете: Stand-alone build of libbpf from the Linux kernel
Изменения:
- (Fixes: CVE-2022-3534, CVE-2022-3606).
14 февраля 2023 г. 22:03
php8.0
Версия: 8.0.28-alt1
О пакете: The PHP scripting language
Изменения:
- 8.0.27 -> 8.0.28 (Fixes: CVE-2023-0567, CVE-2023-0568, CVE-2023-0662)
7 февраля 2023 г. 19:29
tmux
Версия: 3.3a-alt2
О пакете: Terminal multiplexer
Изменения:
- (Fixes: CVE-2022-47016).
18 января 2023 г. 11:34
libXpm
Версия: 3.5.15-alt1
О пакете: X Pixmap Library
Изменения:
- 3.5.15 (fixes: CVE-2022-46285, CVE-2022-44617, CVE-2022-4883)
15 января 2023 г. 2:09
redis
Версия: 6.2.8-alt1
О пакете: Redis is an advanced key-value store
Изменения:
- New version - Security fixes: + CVE-2022-24736: server crash by a specially crafted Lua script + CVE-2022-24735: overcome ACL rules via Lua scripts manipulation
23 декабря 2022 г. 13:03
systemd
Версия: 251.10-alt1
О пакете: System and Session Manager
Изменения:
- 251.10 (Fixes: CVE-2022-4415)
20 декабря 2022 г. 19:34
libetpan
Версия: 1.9.4-alt3
О пакете: This mail library provide a portable, efficient middleware for different kinds of mail access
Изменения:
- Fixed libssl knob. - Fixed License tag. - Added Vcs tag. - Patch from upstream: + Fixed crash when st_info_list is NULL (fixes: CVE-2022-4121).
5 декабря 2022 г. 15:48
libarchive
Версия: 3.6.1-alt2
О пакете: A library for handling streaming archive formats
Изменения:
- security (fixes: CVE-2022-36227)
14 ноября 2022 г. 20:00
qemu
Версия: 7.1.0-alt1
О пакете: Эмулятор процессора QEMU
Изменения:
- 7.1.0 (Fixes: CVE-2020-14394, CVE-2022-0216).
10 ноября 2022 г. 17:19
gmp
Версия: 6.2.1-alt5
О пакете: GNU MP arbitrary precision arithmetic library
Изменения:
- Backported upstream commit "mpz/inp_raw.c: Avoid bit size overflows" (thx Marco Bodrato) (fixes CVE-2021-43618).
8 ноября 2022 г. 8:01
ntfs-3g
Версия: 2021.8.22-alt2
О пакете: third generation Linux NTFS driver
Изменения:
- Fixes (CVE-2021-46790, CVE-2022-30783, CVE-2022-30784, CVE-2022-30785, CVE-2022-30786, CVE-2022-30787, CVE-2022-30788, CVE-2022-30789, CVE-2022-40284)
5 ноября 2022 г. 14:50
libpixman
Версия: 0.42.2-alt1
О пакете: Pixel manipulation library
Изменения:
- 0.42.2 (fixed CVE-2022-44638)
2 ноября 2022 г. 9:12
perl-DBI
Версия: 1.643-alt3
О пакете: Database independent interface for Perl
Изменения:
- rename patch lib-DBD-File.pm-fix-CVE-2014-10401.patch - fixes changelog
29 октября 2022 г. 23:07
expat
Версия: 2.5.0-alt1
О пакете: Средство синтаксичского анализа XML, написанное на языке C
Изменения:
- Updated to 2.5.0 (fixes: CVE-2022-43680 Fix heap use-after-free after overeager destruction of a shared DTD in function XML_ExternalEntityParserCreate in out-of-memory situations, DoS or potentially ACE).
26 октября 2022 г. 16:03
libvncserver
Версия: 0.9.13-alt3
О пакете: An easy API to write one's own VNC server
Изменения:
- security (fixes: CVE-2020-29260)
25 октября 2022 г. 17:31
arj
Версия: 3.10.22-alt9
О пакете: An compressor and uncompressor for .arj format archive files
Изменения:
- Fixes patch CVE-2015-0557-security-traversal-dir (ALT #44143).
18 октября 2022 г. 0:14
adcli
Версия: 0.9.2-alt1
О пакете: Active Directory enrollment
Изменения:
- Add support LDAP add/mod operation to set/change password: + fix unable to join to active directory after KB5008380/CVE-2021-42287 with option '--ldap-passwd'; + https://gitlab.freedesktop.org/realmd/adcli/-/issues/27 - Add support fall back to LDAPS if CLDAP ping was not successful + If the --use-ldaps option is used and there is no reply on the CLDAP 389/udp port adcli will try to send the request to the LDAPS port 636/tcp. - Fix write SID before secret to Samba's db looks like 'net changesecretpw' - Add passwd-user sub-command for (re)set a user password. - Add dont-expire-password option for computer.
14 октября 2022 г. 15:47
aspell
Версия: 0.60.8-alt2
О пакете: An Open Source interactive spelling checker program
Изменения:
- fixes CVE-2019-25051
12 октября 2022 г. 14:52
lrzsz
Версия: 0.12.20-alt2
О пакете: Programs for communicating over Z-, Y- & X-modem protocols.
Изменения:
- fixes CVE-2018-10195.
12 октября 2022 г. 7:45
unzip
Версия: 6.0-alt5
О пакете: Утилита для распаковки zip-архивов
Изменения:
- fixes CVE-2021-4217
7 октября 2022 г. 20:03
dhcp
Версия: 4.4.3.P1-alt1
О пакете: Dynamic Host Configuration Protocol (DHCP) distribution
Изменения:
- Updated to 4.4.3-P1 (fixes: CVE-2022-2928,CVE-2022-2929).
31 августа 2022 г. 2:17
cifs-utils
Версия: 6.15-alt1
О пакете: Utilities for doing and managing mounts of the Linux CIFS filesystem
Изменения:
- Update to stable release 6.15 (Samba#15025, Samba#15026) - mount.cifs: fix length check for ip option parsing (fixes: CVE-2022-27239) - mount.cifs: fix verbose messages on option parsing (fixes: CVE-2022-29869)
17 июня 2022 г. 15:42
python
Версия: 2.7.18-alt10
О пакете: An interpreted, interactive object-oriented programming language
Изменения:
- Secutiry update (fixed: CVE-2015-20107). - Fixed Url field.
15 мая 2022 г. 20:57
xpdf
Версия: 4.04-alt1
О пакете: The PDF viewer and tools
Изменения:
- Version bump - Many bugfixes, including security, including: Fixes: CVE-2022-24106, CVE-2022-27135
15 мая 2022 г. 8:53
unrar
Версия: 6.1.7-alt1
О пакете: Распаковщик RAR
Изменения:
- Autobuild version bump to 6.1.7 - Fixes: CVE-2022-30333
14 мая 2022 г. 0:52
libopenjpeg2.0
Версия: 2.5.0-alt1
О пакете: JPEG 2000 codec library (API version 2.0)
Изменения:
- 2.5.0 (fixed CVE-2013-4289, CVE-2013-4290, CVE-2019-6988, CVE-2018-20846, CVE-2018-16376, CVE-2021-29338)
15 апреля 2022 г. 14:16
subversion
Версия: 1.14.2-alt1
О пакете: A version control system
Изменения:
- New version. - Security fixes: + CVE-2021-28544 Subversion servers reveal copyfrom paths that should be hidden according to configured path-based authorization (authz) rules. + CVE-2022-24070 mod_dav_svn is prone to a use-after-free vulnerability when looking up path-based authorization rules, which can result in denial of service (crash of HTTPD worker handling the request).
8 апреля 2022 г. 4:54
gzip
Версия: 1.12-alt1
О пакете: The GNU data compression program
Изменения:
- gzip: v1.10-31-g34db0a2 -> v1.12-3-g83c65d1 (fixes: CVE-2022-1271).
28 февраля 2022 г. 16:00
polkit
Версия: 0.120-alt1.qa2
О пакете: PolicyKit Authorization Framework
Изменения:
- upplied upstream fix for CVE-2021-4115 (GHSL-2021-077)
18 января 2022 г. 2:22
cryptsetup
Версия: 2.4.3-alt1
О пакете: Utility to setup a encrypted disks with LUKS support
Изменения:
- 2.4.3 (Fixes: CVE-2021-4122).
11 ноября 2021 г. 15:28
screen
Версия: 4.8.0-alt2
О пакете: A screen manager that supports multiple sessions on one terminal
Изменения:
- Applied SUSE combchar.diff to prevent DoS via crafted UTF-8 character sequence (fixes CVE-2021-26937).
30 октября 2021 г. 9:02
libgfbgraph
Версия: 0.2.5-alt1
О пакете: A GObject library for Facebook Graph API
Изменения:
- 0.2.5 (fixed CVE-2021-39358)
23 сентября 2021 г. 14:36
libiec61850
Версия: 1.5.0-alt1
О пакете: Open source libraries for IEC 61850 and IEC 60870-5-104
Изменения:
- New version (Fixes: CVE-2020-15158).
4 сентября 2021 г. 23:19
cyrus-imapd
Версия: 3.2.8-alt1
О пакете: A high-performance email, contacts and calendar server
Изменения:
- 3.2.8 (fixes: CVE-2021-33582)
2 сентября 2021 г. 11:56
libssh
Версия: 0.9.6-alt1
О пакете: C library to authenticate in a simple manner to one or more SSH servers
Изменения:
- new version - security (fixes: CVE-2021-3634)
15 июня 2021 г. 19:09
gem-rubygems-update
Версия: 3.2.19-alt1
О пакете: Library packaging and distribution for Ruby
Изменения:
- ^ 3.0.4 -> 3.2.19 - ! CVE-2020-36327, CVE-2021-24105
28 апреля 2021 г. 14:38
avahi
Версия: 0.8-alt2
О пакете: Local network service discovery
Изменения:
- avoid infinite-loop in avahi-daemon (closes: #39357) (fixes: CVE-2021-3468)
21 января 2021 г. 14:37
fleet
Версия: 3.6.0-alt1
О пакете: The premier osquery fleet manager.
Изменения:
- Updated to upstream version 3.6.0 (Fixes: CVE-2020-26276).
18 декабря 2020 г. 10:46
icoutils
Версия: 0.32.3-alt1
О пакете: Утилита для извлечения и преобразования файлов значков и курсоров Microsoft
Изменения:
- Updated to upstream version 0.32.3 (Fixes: CVE-2017-5208, CVE-2017-5331, CVE-2017-5332, CVE-2017-5333).
17 декабря 2020 г. 16:07
dnstracer
Версия: 1.9-alt2
О пакете: A tool to trace DNS queries
Изменения:
- Applied security patch from Gentoo (Fixes: CVE-2017-9430).
9 декабря 2020 г. 14:46
3proxy
Версия: 0.6.1-alt2
О пакете: Прокси-сервер
Изменения:
- Applied security fix from upstream (Fixes: CVE-2019-14495).
8 декабря 2020 г. 17:39
irssi
Версия: 1.2.2-alt1
О пакете: Модульный текстовый IRC-клиент со сценариями Perl
Изменения:
- Updated to upstream version 1.2.2 (Fixes: CVE-2019-13045, CVE-2019-15717).
8 декабря 2020 г. 11:09
lout
Версия: 3.40-alt4
О пакете: The Lout document formatting language
Изменения:
- Applied security patch from Fedora (Fixes: CVE-2019-19917, CVE-2019-19918)
20 ноября 2020 г. 12:52
jbig2dec
Версия: 0.19-alt1
О пакете: A decoder implementation of the JBIG2 image compression format
Изменения:
- Updated to upstream version 0.19 (Fixes: CVE-2016-9601, CVE-2020-12268).
5 ноября 2020 г. 12:41
aview
Версия: 1.3.0-alt3.rc1
О пакете: High quality ascii-art image (pnm) browser and animation (fli/flc) player
Изменения:
- Switched to CVE-2008-4935 fix from Debian. - Added -Werror=implicit-function-declaration compiler flag.
5 ноября 2020 г. 11:33
mimetex
Версия: 1.76-alt1
О пакете: Mimetex ets you easily embed LaTeX math in your html pages
Изменения:
- Updated to version 1.76 from Debian (Fixes: CVE-2009-1382, CVE-2009-2459).
2 ноября 2020 г. 17:47
unace
Версия: 1.2b-alt5
О пакете: Распаковщик ACE
Изменения:
- Cleaned up sources by importing sources from Debian. - Forced using system build flags. - Updated fix for CVE-2015-2063.
30 октября 2020 г. 13:04
libtar
Версия: 1.2.20-alt2.git.6d0ab4c
О пакете: C library for manipulating POSIX tar files
Изменения:
- Applied patches from Debian (Fixes: CVE-2013-4420).
29 октября 2020 г. 18:33
antiword
Версия: 0.37-alt4
О пакете: Antiword an application to display Microsoft(R) Word files
Изменения:
- Applied patches from Debian (Fixes: CVE-2014-8123).
29 октября 2020 г. 12:47
fuseiso
Версия: 20070708-alt3
О пакете: Mount ISO filesystem images as a non-root user
Изменения:
- Applied patches from Gentoo (Fixes: CVE-2015-8836, CVE-2015-8837).
28 октября 2020 г. 17:23
bchunk
Версия: 1.2.2-alt1
О пакете: Конвертер образа компакт-диска из формата .bin/.cue в формат .iso/.cdr/.wav
Изменения:
- Updated to upstream version 1.2.2 (Fixes: CVE-2017-15953, CVE-2017-15954, CVE-2017-15955).
26 октября 2020 г. 17:14
inspircd
Версия: 2.0.29-alt1
О пакете: InspIRCd — модульный IRC-сервер
Изменения:
- Updated to upstream version 2.0.29 (Fixes: CVE-2019-20917, CVE-2020-25269).
22 октября 2020 г. 15:07
xli
Версия: 1.17.0-alt9
О пакете: X11 Image Loading Utility
Изменения:
- Applied patches from Debian (Fixes: CVE-2005-3178).
22 августа 2019 г. 14:30
rzip
Версия: 2.1-alt3
О пакете: A large-file compression program
Изменения:
- Applied security fix from Gentoo (Fixes: CVE-2017-8364)
27 сентября 2017 г. 16:16
libwmf
Версия: 0.2.8.4-alt13
О пакете: A library to convert wmf files
Изменения:
- Secutity (Fixes: CVE-2015-0848, CVE-2015-4588, CVE-2015-4695, CVE-2015-4696, CVE-2016-9011)
27 января 2015 г. 3:50
pxz
Версия: 4.999.9beta-alt3
О пакете: Parallel LZMA compressor using liblzma
Изменения:
- CVE-2015-1200 fix (patch from debian bug #775306)