From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Thu, 4 Sep 2003 11:48:21 +0400 From: Stanislav Ievlev To: ALT Devel discussion list Subject: Re: [devel] MandrakeSoft Security Advisory MDKSA-2003:087 : gkrellm Message-ID: <20030904074821.GD21785@basalt.office.altlinux.org> References: <20030902140512.36269c28.bga@altlinux.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20030902140512.36269c28.bga@altlinux.ru> X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 04 Sep 2003 07:48:37 -0000 Archived-At: List-Archive: List-Post: On Tue, Sep 02, 2003 at 02:05:12PM +0400, Grigory Batalov wrote: > Здравствуйте! > > Мандрейки выпустили обновление для своего gkrellm-2.1.7, > т.к. обнаружена уязвимость gkrellmd вследствие переполнения > буфера. Переполнение исправлено в версии 2.1.14. > У нас в Мастере 2.2 - версия 2.1.4 (также подвержена). > > 1) Нужно ли выпускать исправленную версию gkrellm для > Master 2.2 updates с опубликованием в security announce, > или достаточно обновить версию в Сизифе ? > > 2) Если в updates, то нужно патчить версию 2.1.4, которая была > в дистрибутиве (патч у Mandrake имеется), или поместить > туда свежую версию >= 2.1.14 ? updates выпускать надо. Соберите версию для Master, положите d incoming:updates/Master, также составьте анонс и пошлите его на security@altlinux.ru. > > > Begin forwarded message: > > Date: Tue, 2 Sep 2003 12:29:46 +0300 (EEST) > From: Denis Ovsienko > To: Grigory Batalov > Subject: gkrellm > > http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:087 > В ALM2.2 версия 2.1.4 > > -- > Григорий Баталов, > группа техподдержки > ОАО "Ковдорский ГОК" > _______________________________________________ > Devel mailing list > Devel@altlinux.ru > http://altlinux.ru/mailman/listinfo/devel