Vine Linux バグトラッキングシステム - Vine Linux
課題の詳細を表示
0000421Vine Linux1 バグ公開2006-12-06 10:482007-03-03 14:51
anonymous 
packager 
不明 
完了不明 
 
 
xine-lib-1.1.2-0vl3 transfig
0000421: xine-lib: Buffer overrun in Real Media input plugin(CVE-2006-6172), (CVE-2006-2200)
xine-lib(1.1.3)のリリースがあったようです。
Buffer overflow in the asmrp_eval(real.c)のセキュリティfix
もおこなわれたようです。

同梱しているlibmmsのセキュリティfix(Stack-based buffer overflow)
も同時におこなったようです。

Changelog(xine-lib(1.1.3)):
http://sourceforge.net/project/shownotes.php?release_id=468432 [^]

References:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2200 [^]

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6172 [^]
https://sourceforge.net/tracker/index.php?func=detail&aid=1603458&group_id=9655&atid=109655 [^]
設定されていません。
課題の履歴
2006-12-06 10:48anonymous新規課題
2006-12-06 11:18anonymousバージョンVineSeed => 4.0,VineSeed
2006-12-06 11:18anonymousコメント追加: 0002211
2006-12-06 22:50kazutaka担当者 => security
2006-12-06 22:50kazutaka状態新規 => 担当者決定
2006-12-06 22:50kazutakaコメント追加: 0002212
2006-12-09 22:18anonymousコメント追加: 0002213
2006-12-11 01:36anonymousパッケージxine-lib-1.1.2-0vl3 => xine-lib-1.1.2-0vl3 transfig
2006-12-11 01:36anonymousコメント追加: 0002214
2007-01-01 23:34ikeda担当者security => packager
2007-01-01 23:34ikedaコメント追加: 0002215
2007-03-03 14:51kazutaka状態担当者決定 => 完了
2007-03-03 14:51kazutakaコメント追加: 0002216

コメント
(0002211)
anonymous   
2006-12-06 11:18   
既に把握しています。
できるだけ早くパッケージを作成します。

バージョンに 4.0 を追加しておきます。
(0002212)
kazutaka   
2006-12-06 22:50   
> 既に把握しています。
> できるだけ早くパッケージを作成します。
>
> バージョンに 4.0 を追加しておきます。

状態を割当済みに変更します。

ハラダ
(0002213)
anonymous   
2006-12-09 22:18   
xine-lib-1.1.2-0vl4 で対応しました。
(0002214)
anonymous   
2006-12-11 01:36   
> xine-lib-1.1.2-0vl4 で対応しました。

BuildRequires: transfig
となっていますが、
4.0 では transfig のカテゴリは extras なので
transfig を plus に移動して欲しいです。

Requires ではないのでインストール自体には問題ないですが
apt-get build-dep でインストールできません。
(0002215)
ikeda   
2007-01-01 23:34   
plus パッケージなので、セキュリティチームは直接対応しません。
パッケージ作成者 (とその協力者) による対応をお願いいたします。
(0002216)
kazutaka   
2007-03-03 14:51   
> BuildRequires: transfig
> となっていますが、
> 4.0 では transfig のカテゴリは extras なので
> transfig を plus に移動して欲しいです。

移動されたようですので、完了とします。

ハラダ