Vine Linux バグトラッキングシステム

課題の詳細を表示 コメントにジャンプ ] 課題の履歴 ] 印刷 ]
IDプロジェクトカテゴリ登録日最終更新
0001033Vine Linux2 proposed-updates2010-09-20 04:082011-02-15 21:59
報告者daisuke 
担当者daisuke 
優先度再現性不明 
状態完了解決状況不明 
バージョンVineSeed 
修正予定バージョン修正済バージョン 
概要0001033: [proposed-updates] rpm
説明Vine Linux 5 に含まれる rpm に署名検証に関する複数の問題が発見されました。
- RSA 4096bit 鍵の署名が検証できない問題があります。
  (4096Rよりも弱い鍵でも検証できない可能性があります)
- RSA鍵にsubkeyがついている場合に検証が失敗する問題があります。
- V4 RSA署名が検証できない

proposed updates として rpm の crypto 機能のバックエンドを beecrypt から、現在の
upstream 標準である nss に変更し、上記の subkey 問題を解決するパッチをいれた rpm
を upload しました。なお、RSA V4 署名への対応は Vine Linux 5 の rpm では対応が困
難なため、V3署名を強制するように変更しました。(VineSeedのrpmでもV3署名を行うように
変更しました。VineSeedで署名を行う場合はrpm-4.8.1-1vl6以降をご利用ください)

rpm−4.4.2.3−13vl5

なお、incoming system はまだ RSA/4096 鍵により署名されたパッケージを受け付けてい
ません。しばらくの間はDSA鍵での署名をおこなってください。
タグ設定されていません。
arch
パッケージrpm
添付ファイル

- 関連
関連 0001036完了 [proposed-updates] vine-keyring の更新 

-  コメント
(0000123)
kazutaka (開発者)
2011-02-15 21:59

既に対応済みのパッケージを含む 5.2 がリリースされて
いますので、これで完了にします。

ハラダ

- 課題の履歴
変更日 ユーザー名 項目 変更内容
2010-09-20 04:08 daisuke 新規課題
2010-09-25 02:10 daisuke 関連追加 関連 0001036
2011-02-15 21:59 kazutaka 状態 テスト待ち => 完了
2011-02-15 21:59 kazutaka コメント追加: 0000123


Copyright © 2000 - 2024 MantisBT Team
Copyright © 2012 - 2024 Project Vine
Powered by Mantis Bugtracker