[Security-team] q: вопрос по свежим дырам с securityfocus.com
Vladimir Lettiev
crux на gorodmasterov.com
Пн Дек 5 23:26:24 MSK 2005
Victor Forsyuk пишет:
> On Sat, Dec 03, 2005 at 05:52:04PM +0300, Vladimir Lettiev wrote:
>
>>spamassasin: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3351
>>mailman: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3573
>>
>>Майнтейнеры этих пакетов: Victor Forsyuk (force@) и Igor Muratov
>>(migor@) соотвественно. Я делаю CC на них в надежде, что в приемлемое
>>время они смогут подготовить обновление для ALM24, а в случае mailman и
>>для Sisyphus.
>
> Обновление (spamassasin 3.1.0) собрано и оттестировано для Sisyphus.
Думаю, что правильнее для updates выпустить исправленную версию 3.0.4
(приложив соотвествующий патч), а не кидать мину замедленного действия.
3.1.0 - это скорее для backports.
> К сожалению, у меня нет рабочей системы под ALM24, на которой я бы мог
> протестировать корректную работу обновления.
src.rpm достаточно, а заинтересованные соберут и протестируют это на ALM24.
--
С уважением, Владимир Леттиев aka crux <crux на gorodmasterov.com>
Подробная информация о списке рассылки Security-team