[devel] Обновление redis в p8

mikhailnov на altlinux.org mikhailnov на altlinux.org
Вт Ноя 26 04:22:37 MSK 2019


26.11.2019 01:32, Leonid Krivoshein пишет:
> Всем привет!
>
>
> Извиняюсь за нюбовский вопрос. Каковы действия при бэкпортировании в p8?
> Собрал тестовое задание #241616. Достаточно проверить с такими 
> зависимостями:
>
> $ apt-cache whatdepends redis
> redis-3.0.7-alt1 на 1454758009
>   python-module-docker-registry-0.6.1-alt1 на 1382307574
>     Требует: redis
>
> Просто, боюсь, с этой штукой на самом деле много чего может отъехать.
> Но без тестовой пересборки не представляю, как это определить.
> Просили закрыть CVE в баге #37533, а бранч "стабильный".
>
>
См. https://security-tracker.debian.org/tracker/CVE-2019-10193 и 
https://security-tracker.debian.org/tracker/CVE-2019-10192

Их исправления бекпортировали в 3.2.13, которая гораздо ближе к 3.0.7 в 
p8, чем 5.0 из сизифа. Наверняка соответствующие коммиты без правок или 
с минимальным редиффом лягут на 3.0.7 патчами.


https://raw.githubusercontent.com/antirez/redis/3.2/00-RELEASENOTES
================================================================================
Redis 3.2.13     Released Mon Mar 18 17:24:10 CEST 2019
================================================================================

Ciritcal fixes backported from Redis 5.



Подробная информация о списке рассылки Devel