[Security-team] q: вопрос по свежим дырам с securityfocus.com

Vladimir Lettiev =?iso-8859-1?q?crux_=CE=C1_gorodmasterov=2Ecom?=
Пн Дек 5 23:26:24 MSK 2005


Victor Forsyuk пишет:
> On Sat, Dec 03, 2005 at 05:52:04PM +0300, Vladimir Lettiev wrote:
> 
>>spamassasin: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3351
>>mailman: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3573
>>
>>Майнтейнеры этих пакетов: Victor Forsyuk (force@) и Igor Muratov 
>>(migor@) соотвественно. Я делаю CC на них в надежде, что в приемлемое 
>>время они смогут подготовить обновление для ALM24, а в случае mailman и 
>>для Sisyphus.
> 
> Обновление (spamassasin 3.1.0) собрано и оттестировано для Sisyphus.

Думаю, что правильнее для updates выпустить исправленную версию 3.0.4 
(приложив соотвествующий патч), а не кидать мину замедленного действия. 
3.1.0 - это скорее для backports.

> К сожалению, у меня нет рабочей системы под ALM24, на которой я бы мог
> протестировать корректную работу обновления.

src.rpm достаточно, а заинтересованные соберут и протестируют это на ALM24.

-- 
С уважением, Владимир Леттиев aka crux <crux на gorodmasterov.com>



Подробная информация о списке рассылки Security-team