Безопасность
27 января 2015 г. 3:50
pxz
Версия: 4.999.9beta-alt3
О пакете: Parallel LZMA compressor using liblzma
Изменения:
- CVE-2015-1200 fix (patch from debian bug #775306)
27 сентября 2017 г. 16:16
libwmf
Версия: 0.2.8.4-alt13
О пакете: A library to convert wmf files
Изменения:
- Secutity (Fixes: CVE-2015-0848, CVE-2015-4588, CVE-2015-4695, CVE-2015-4696, CVE-2016-9011)
22 августа 2019 г. 14:30
rzip
Версия: 2.1-alt3
О пакете: A large-file compression program
Изменения:
- Applied security fix from Gentoo (Fixes: CVE-2017-8364)
22 октября 2020 г. 15:07
xli
Версия: 1.17.0-alt9
О пакете: X11 Image Loading Utility
Изменения:
- Applied patches from Debian (Fixes: CVE-2005-3178).
26 октября 2020 г. 17:14
inspircd
Версия: 2.0.29-alt1
О пакете: InspIRCd — модульный IRC-сервер
Изменения:
- Updated to upstream version 2.0.29 (Fixes: CVE-2019-20917, CVE-2020-25269).
28 октября 2020 г. 17:23
bchunk
Версия: 1.2.2-alt1
О пакете: Конвертер образа компакт-диска из формата .bin/.cue в формат .iso/.cdr/.wav
Изменения:
- Updated to upstream version 1.2.2 (Fixes: CVE-2017-15953, CVE-2017-15954, CVE-2017-15955).
29 октября 2020 г. 12:47
fuseiso
Версия: 20070708-alt3
О пакете: Mount ISO filesystem images as a non-root user
Изменения:
- Applied patches from Gentoo (Fixes: CVE-2015-8836, CVE-2015-8837).
29 октября 2020 г. 18:33
antiword
Версия: 0.37-alt4
О пакете: Antiword an application to display Microsoft(R) Word files
Изменения:
- Applied patches from Debian (Fixes: CVE-2014-8123).
2 ноября 2020 г. 17:47
unace
Версия: 1.2b-alt5
О пакете: Распаковщик ACE
Изменения:
- Cleaned up sources by importing sources from Debian. - Forced using system build flags. - Updated fix for CVE-2015-2063.
5 ноября 2020 г. 11:33
mimetex
Версия: 1.76-alt1
О пакете: Mimetex ets you easily embed LaTeX math in your html pages
Изменения:
- Updated to version 1.76 from Debian (Fixes: CVE-2009-1382, CVE-2009-2459).
5 ноября 2020 г. 12:41
aview
Версия: 1.3.0-alt3.rc1
О пакете: High quality ascii-art image (pnm) browser and animation (fli/flc) player
Изменения:
- Switched to CVE-2008-4935 fix from Debian. - Added -Werror=implicit-function-declaration compiler flag.
20 ноября 2020 г. 12:52
jbig2dec
Версия: 0.19-alt1
О пакете: A decoder implementation of the JBIG2 image compression format
Изменения:
- Updated to upstream version 0.19 (Fixes: CVE-2016-9601, CVE-2020-12268).
8 декабря 2020 г. 11:09
lout
Версия: 3.40-alt4
О пакете: The Lout document formatting language
Изменения:
- Applied security patch from Fedora (Fixes: CVE-2019-19917, CVE-2019-19918)
8 декабря 2020 г. 17:39
irssi
Версия: 1.2.2-alt1
О пакете: Модульный текстовый IRC-клиент со сценариями Perl
Изменения:
- Updated to upstream version 1.2.2 (Fixes: CVE-2019-13045, CVE-2019-15717).
9 декабря 2020 г. 13:25
mupdf
Версия: 1.18.0-alt1
О пакете: A lightweight PDF viewer and toolkit
Изменения:
- Updated to upstream version 1.18.0 (Fixes: CVE-2017-5991, CVE-2018-10289, CVE-2018-16647, CVE-2018-16648, CVE-2019-14975, CVE-2020-26519).
9 декабря 2020 г. 14:46
3proxy
Версия: 0.6.1-alt2
О пакете: Прокси-сервер
Изменения:
- Applied security fix from upstream (Fixes: CVE-2019-14495).
17 декабря 2020 г. 16:07
dnstracer
Версия: 1.9-alt2
О пакете: A tool to trace DNS queries
Изменения:
- Applied security patch from Gentoo (Fixes: CVE-2017-9430).
18 декабря 2020 г. 10:46
icoutils
Версия: 0.32.3-alt1
О пакете: Утилита для извлечения и преобразования файлов значков и курсоров Microsoft
Изменения:
- Updated to upstream version 0.32.3 (Fixes: CVE-2017-5208, CVE-2017-5331, CVE-2017-5332, CVE-2017-5333).
21 января 2021 г. 14:37
fleet
Версия: 3.6.0-alt1
О пакете: The premier osquery fleet manager.
Изменения:
- Updated to upstream version 3.6.0 (Fixes: CVE-2020-26276).
22 января 2021 г. 10:54
shellinabox
Версия: 2.20-alt2
О пакете: AJAX based terminal emulator exporting a console to the browser
Изменения:
- Applied security fix from upstream (Fixes CVE-2018-16789).
23 сентября 2021 г. 14:36
libiec61850
Версия: 1.5.0-alt1
О пакете: Open source libraries for IEC 61850 and IEC 60870-5-104
Изменения:
- New version (Fixes: CVE-2020-15158).
30 октября 2021 г. 9:02
libgfbgraph
Версия: 0.2.5-alt1
О пакете: A GObject library for Facebook Graph API
Изменения:
- 0.2.5 (fixed CVE-2021-39358)
11 ноября 2021 г. 15:28
screen
Версия: 4.8.0-alt2
О пакете: A screen manager that supports multiple sessions on one terminal
Изменения:
- Applied SUSE combchar.diff to prevent DoS via crafted UTF-8 character sequence (fixes CVE-2021-26937).
10 февраля 2022 г. 19:20
pgbouncer
Версия: 1.16.1-alt1
О пакете: Lightweight connection pooler for PostgreSQL
Изменения:
- 1.16.1 (Fixes: CVE-2021-3935).
15 мая 2022 г. 8:53
unrar
Версия: 6.1.7-alt1
О пакете: Распаковщик RAR
Изменения:
- Autobuild version bump to 6.1.7 - Fixes: CVE-2022-30333
15 мая 2022 г. 20:57
xpdf
Версия: 4.04-alt1
О пакете: The PDF viewer and tools
Изменения:
- Version bump - Many bugfixes, including security, including: Fixes: CVE-2022-24106, CVE-2022-27135
12 октября 2022 г. 7:45
unzip
12 октября 2022 г. 14:52
lrzsz
Версия: 0.12.20-alt2
О пакете: Programs for communicating over Z-, Y- & X-modem protocols.
Изменения:
- fixes CVE-2018-10195.
14 октября 2022 г. 15:47
aspell
Версия: 0.60.8-alt2
О пакете: An Open Source interactive spelling checker program
Изменения:
- fixes CVE-2019-25051
18 октября 2022 г. 0:14
adcli
Версия: 0.9.2-alt1
О пакете: Active Directory enrollment
Изменения:
- Add support LDAP add/mod operation to set/change password: + fix unable to join to active directory after KB5008380/CVE-2021-42287 with option '--ldap-passwd'; + https://gitlab.freedesktop.org/realmd/adcli/-/issues/27 - Add support fall back to LDAPS if CLDAP ping was not successful + If the --use-ldaps option is used and there is no reply on the CLDAP 389/udp port adcli will try to send the request to the LDAPS port 636/tcp. - Fix write SID before secret to Samba's db looks like 'net changesecretpw' - Add passwd-user sub-command for (re)set a user password. - Add dont-expire-password option for computer.
25 октября 2022 г. 17:31
arj
Версия: 3.10.22-alt9
О пакете: An compressor and uncompressor for .arj format archive files
Изменения:
- Fixes patch CVE-2015-0557-security-traversal-dir (ALT #44143).
29 октября 2022 г. 23:07
expat
Версия: 2.5.0-alt1
О пакете: Средство синтаксичского анализа XML, написанное на языке C
Изменения:
- Updated to 2.5.0 (fixes: CVE-2022-43680 Fix heap use-after-free after overeager destruction of a shared DTD in function XML_ExternalEntityParserCreate in out-of-memory situations, DoS or potentially ACE).
2 ноября 2022 г. 9:12
perl-DBI
Версия: 1.643-alt3
О пакете: Database independent interface for Perl
Изменения:
- rename patch lib-DBD-File.pm-fix-CVE-2014-10401.patch - fixes changelog
5 декабря 2022 г. 15:48
libarchive
Версия: 3.6.1-alt2
О пакете: A library for handling streaming archive formats
Изменения:
- security (fixes: CVE-2022-36227)
18 февраля 2023 г. 17:05
tpm2-tss
9 марта 2023 г. 11:59
clamav
Версия: 0.103.8-alt1
О пакете: Clam Antivirus scanner
Изменения:
- 0.103.8 (CVE-2023-20032, CVE-2023-20052)
21 марта 2023 г. 16:53
firejail
Версия: 0.9.72-alt1
О пакете: Linux namespaces sandbox program
Изменения:
- 0.9.68 -> 0.9.72 (Fixes: CVE-2022-31214)
29 марта 2023 г. 7:29
libmemcached
Версия: 1.1.4-alt1
О пакете: Client library to the memcached
Изменения:
- 1.1.4 (Fixes CVE-2023-27478) - Change URL to new upstream project - Use CMAKE
8 апреля 2023 г. 3:00
ctags
Версия: 5.8-alt6
О пакете: A C programming language indexing and/or cross-reference tool
Изменения:
- Fixed arbitrary command execution via a tag file with a crafted filename (fixes CVE-2022-4515).
23 мая 2023 г. 12:02
python3-module-requests
Версия: 2.31.0-alt1
О пакете: HTTP library, written in Python, for human beings
Изменения:
- 2.29.0 -> 2.31.0 (fixes: CVE-2023-32681).
27 мая 2023 г. 3:54
libtpms
Версия: 0.9.6-alt1
О пакете: Library providing Trusted Platform Module (TPM) functionality
Изменения:
- New version 0.9.6 (Fixes: CVE-2023-1017, CVE-2023-1018).
14 июня 2023 г. 9:32
yajl
13 июля 2023 г. 17:12
less
Версия: 633-alt1
О пакете: A text file browser similar to more, but better
Изменения:
- New version (633). - Security fixes: + CVE-2022-46663: less -R filtering bypass.
14 июля 2023 г. 19:53
pesign
Версия: 116-alt1
О пакете: Signing tool for PE-COFF binaries
Изменения:
- new version 116 (Fixes: CVE-2022-3560) + rebase ALT commits + remove obsolete patches
29 июля 2023 г. 3:38
burp
Версия: 2.5.4-alt4
О пакете: Burp — сетевая программа резервного копирования и восстановления
Изменения:
- Support for OpenSSL 3 (to access Blowfish encryption). - Apply fixes to bundled yajl (CVE-2023-33460, CVE-2022-24795, CVE-2017-16516).
8 августа 2023 г. 20:16
connman
Версия: 1.42-alt1
О пакете: ConnMan is a daemon for managing internet connections.
Изменения:
- New version 1.42. (Fixes: CVE-2022-32292, CVE-2022-32293, CVE-2023-28488)
14 сентября 2023 г. 10:02
libwebp
Версия: 1.3.2-alt1
О пакете: Library and tools for the WebP graphics format
Изменения:
- 1.3.2 (fixed CVE-2023-4863)
19 сентября 2023 г. 16:01
openssl3
Версия: 3.1.3-alt1
О пакете: OpenSSL - Secure Sockets Layer and cryptography shared libraries and tools
Изменения:
- Updated to 3.1.3 (fixes CVE-2023-4807).
29 сентября 2023 г. 8:00
openssl1.1
Версия: 1.1.1w-alt1
О пакете: OpenSSL - Secure Sockets Layer and cryptography shared libraries and tools
Изменения:
- Updated to 1.1.1w (fixes CVE-2023-3817, CVE-2023-3446, CVE-2023-4807).
29 сентября 2023 г. 15:25
libppd
Версия: 2.0.0-alt1
О пакете: Library for retro-fitting legacy printer drivers
Изменения:
- 2.0.0 (Fixes: CVE-2023-4504)
4 октября 2023 г. 8:58
libXpm
4 октября 2023 г. 9:14
libX11
7 октября 2023 г. 7:00
netatalk
Версия: 3.1.18-alt1
О пакете: Open Source Apple Filing Protocol(AFP) File Server
Изменения:
- 3.1.18 (fixed CVE-2022-22995)
11 октября 2023 г. 8:36
libcue2
Версия: 2.3.0-alt1
О пакете: Cue sheet parser library
Изменения:
- new version 2.3.0 (with rpmrb script) - CVE-2023-43641
19 октября 2023 г. 16:50
libfastjson
Версия: 1.2304.0-alt1
О пакете: A JSON implementation in C
Изменения:
- New version 1.2304.0 (Fixed: CVE-2020-12762).
19 октября 2023 г. 17:11
json-c
Версия: 0.17-alt1
О пакете: JSON implementation in C
Изменения:
- Updated to 0.17 (Fixes: CVE-2021-32292).
7 ноября 2023 г. 18:32
libetpan
Версия: 1.9.4-alt4
О пакете: This mail library provide a portable, efficient middleware for different kinds of mail access
Изменения:
- Patches from upstream git: + Fix buffer overwrite for empty string in remove_trailing_eol (upstream issue #408); + Detect extra data after STARTTLS response and exit (upstrem issue #387) (fixes: CVE-2020-15953); + Missing boundary fix (upstream issue #384); + Fix potential null pointer deferenced (upstream issue #363); + Fix potential null pointer deferenced (upstream issue #361); + Fix potential null pointer deference (upstream issue #348).
22 ноября 2023 г. 11:15
uwsgi
Версия: 2.0.23-alt1
О пакете: Быстрый (только C), самовосстанавливающийся, удобный для разработчиков сервер WSGI
Изменения:
- update to 2.0.23 (Fixes: CVE-2023-27522)
24 ноября 2023 г. 11:27
tang
27 ноября 2023 г. 11:11
csync2
Версия: 2.0-alt3
О пакете: Csync2 is a cluster synchronization tool
Изменения:
- added commits from upstream git (Fixes: CVE-2019-15522, CVE-2019-15523)
28 ноября 2023 г. 9:55
exim
Версия: 4.97-alt1
О пакете: Exim MTA
Изменения:
- update to 4.97 (fix CVE-2023-42114 ... CVE-2023-42116) - fix RM_COMMAND in scripts (#47254 #47255)
25 декабря 2023 г. 12:08
raptor2
Версия: 2.0.16-alt1
О пакете: RDF Parser Toolkit for Redland
Изменения:
- new version (fixes: CVE-2017-18926 CVE-2020-25713) (closes: 48916)
12 января 2024 г. 10:52
libssh
Версия: 0.10.6-alt1
О пакете: C library to authenticate in a simple manner to one or more SSH servers
Изменения:
- new version (fixes: CVE-2023-6004 CVE-2023-48795 CVE-2023-6918) (closes: 49050)
16 января 2024 г. 15:40
frr
Версия: 9.0.2-alt1
О пакете: FRRouting Routing daemon
Изменения:
- 9.0.2 (Fixes: CVE-2023-46752, CVE-2023-46753, CVE-2023-47234, CVE-2023-47235)
18 января 2024 г. 0:21
gnutls30
Версия: 3.8.3-alt1
О пакете: A TLS protocol implementation
Изменения:
- Updated to 3.8.3 (fixes: CVE-2024-0553, CVE-2024-0567).
30 января 2024 г. 8:37
libssh2
Версия: 1.11.0-alt2
О пакете: A library implementing the SSH2 protocol
Изменения:
- Applied security fix from upstream (Fixes: CVE-2023-48795).
31 января 2024 г. 8:00
glibc
Версия: 2.38.0.44.d37c2b20a4-alt1
О пакете: The GNU libc libraries
Изменения:
- Updated to glibc-2.38-44-gd37c2b20a4 (fixes: CVE-2023-6246, CVE-2023-6779, CVE-2023-6780).
31 января 2024 г. 15:18
curl
Версия: 8.6.0-alt1
О пакете: Gets a file from a FTP, GOPHER or HTTP server
Изменения:
- 8.5.0 -> 8.6.0 - Fixes: * CVE-2024-0853 : OCSP verification bypass with TLS session reuse
2 февраля 2024 г. 17:31
runc
Версия: 1.1.12-alt1
О пакете: CLI for running Open Containers
Изменения:
- New version 1.1.12 (Fixes: CVE-2024-21626). - Drop tmpfiles.d/runc.conf
9 февраля 2024 г. 3:20
gem-nokogiri
Версия: 1.16.2-alt1
О пакете: Ruby libraries for Nokogiri (HTML, XML, SAX, and Reader parser)
Изменения:
- ^ 1.15.5 -> 1.16.2 - ! fixed CVE-2024-25062
12 февраля 2024 г. 11:42
postgresql16
Версия: 16.2-alt1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 16.2 (Fixes CVE-2024-0985)
12 февраля 2024 г. 11:51
postgresql12
Версия: 12.18-alt1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 12.18 (Fixes CVE-2024-0985)
12 февраля 2024 г. 11:55
postgresql13
Версия: 13.14-alt1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 13.14 (Fixes CVE-2024-0985)
12 февраля 2024 г. 11:59
postgresql14
Версия: 14.11-alt1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 14.11 (Fixes CVE-2024-0985)
12 февраля 2024 г. 12:02
postgresql15
Версия: 15.6-alt1
О пакете: PostgreSQL client programs and libraries
Изменения:
- 15.6 (Fixes CVE-2024-0985)
12 февраля 2024 г. 12:03
postgresql15-1C
Версия: 15.5-alt4
О пакете: PostgreSQL client programs and libraries (edition for 1C 8.3.13 and later)
Изменения:
- Update 1C patch - Fixes CVE-2024-0985
14 февраля 2024 г. 12:59
exiv2
Версия: 0.28.2-alt1
О пакете: Консольный инструмент для доступа к метаданным EXIF в файлах изображений
Изменения:
- 0.28.2 (fixed CVE-2024-24826, CVE-2024-25112)
18 февраля 2024 г. 17:03
libuv
Версия: 1.48.0-alt1
О пакете: Evented I/O for NodeJS
Изменения:
- new version 1.48.0 (with rpmrb script) - CVE-2024-24806
19 февраля 2024 г. 20:58
dnsmasq
Версия: 2.90-alt1
О пакете: A lightweight caching nameserver
Изменения:
- Fixed different signedness comparison on 32bit systems. - Dropped obsoleted patches. - Patches from upstream git: + Add missing CHANGELOG entries for 2.90; + Fix spurious "resource limit exceeded" messages. - Updated to 2.90 (fixes: CVE-2023-50387,CVE 2023-50868).
2 марта 2024 г. 15:22
python3-module-dns
Версия: 2.6.1-alt1
О пакете: DNS toolkit
Изменения:
- new version 2.6.1, change license to ISC - switch to pyproject_build - CVE-2023-29483
5 марта 2024 г. 22:19
golang
Версия: 1.22.1-alt1
О пакете: The Go Programming Language
Изменения:
- New version (1.22.1) (Fixes: CVE-2024-24783, CVE-2023-45289, CVE-2023-45290).
7 марта 2024 г. 15:55
libxml2
Версия: 2.12.5-alt1
О пакете: The library for manipulating XML files
Изменения:
- 2.12.5 (Fixes: CVE-2024-25062)
19 марта 2024 г. 17:50
avahi
Версия: 0.8-alt3
О пакете: Local network service discovery
Изменения:
- updated to v0.9-rc1 - fixes: CVE-2023-38469, CVE-2023-38470, CVE-2023-38471, CVE-2023-38472, CVE-2023-38473
21 марта 2024 г. 10:10
libvirt
Версия: 9.8.0-alt5
О пакете: Library providing a simple API virtualization
Изменения:
- Check for negative array lengths before allocation (Fixes: CVE-2024-2494)
21 марта 2024 г. 12:40
docker-engine
Версия: 26.0.0-alt1
О пакете: The open-source application container engine
Изменения:
- 26.0.0 (fixes: CVE-2024-29018)
22 марта 2024 г. 16:34
podman
Версия: 5.0.0-alt1
О пакете: Manage pods, containers, and container images
Изменения:
- New version 5.0.0 (Fixes: CVE-2024-1753).
22 марта 2024 г. 21:57
python3-module-django
Версия: 4.2.11-alt1
О пакете: A high-level Python 3 Web framework that encourages rapid development and clean, pragmatic design.
Изменения:
- New version 4.2.11. - Fixes a security issue with severity "moderate" and a regression in 4.2.10. - Fixes for the following security vulnerabilities: + CVE-2024-24680: Potential denial-of-service in intcomma template filter + CVE-2024-27351: Potential regular expression denial-of-service in django.utils.text.Truncator.words()
27 марта 2024 г. 11:45