Vine Linux バグトラッキングシステム - Vine Linux
課題の詳細を表示
0000232Vine Linux1 バグ公開2006-10-06 05:542006-10-25 10:59
anonymous 
 
不明 
完了不明 
 
 
php
0000232: imap-devel-2001a-10vl3が古い。
imap-devel-2001a-10vl3は既に古く、

CVE-2005-2933のオーバーフロー対策がなされていません。
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2933 [^]

imapはともかく、imap-develに含まれる、libc-clientはphp等が利用しているので
更新されるべきと思われます。
設定されていません。
課題の履歴
2006-10-06 05:54anonymous新規課題
2006-10-20 20:35inagakiコメント追加: 0001430
2006-10-22 03:15anonymousパッケージなし => php
2006-10-22 03:15anonymousコメント追加: 0001431
2006-10-25 10:59kazutaka状態新規 => 完了
2006-10-25 10:59kazutakaコメント追加: 0001432

コメント
(0001430)
inagaki   
2006-10-20 20:35   
> imap-devel-2001a-10vl3は既に古く、
>
> CVE-2005-2933のオーバーフロー対策がなされていません。
> http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2933 [^]
>
> imapはともかく、imap-develに含まれる、libc-clientはphp等が利用し
> ているので
> 更新されるべきと思われます。

imap-2006b が出ているので、Vine 4.0 向けに更新したいと思います。
Fedora に倣ってパッケージ名を uw-imap に変更します。
(0001431)
anonymous   
2006-10-22 03:15   
> imap-2006b が出ているので、Vine 4.0 向けに更新したいと思います。
> Fedora に倣ってパッケージ名を uw-imap に変更します。

uw-imap-2006b-1vl1 で、対応された事を確認しました。
(0001432)
kazutaka   
2006-10-25 10:59   
> uw-imap-2006b-1vl1 で、対応された事を確認しました。

状態を完了に変更します。