Bug 12971

Summary: Cryptopp update to fix security issues
Product: [ROSA-based products] ROSA Fresh Reporter: Svyatoslav Matveev <s.matveev>
Component: Packages from MainAssignee: ROSA Linux Bugs <bugs>
Status: VERIFIED FIXED QA Contact: ROSA Linux Bugs <bugs>
Severity: critical    
Priority: High CC: a.proklov, m.novosyolov, pastordidi, v.potapov
Version: AllFlags: v.potapov: qa_verified+
a.proklov: published+
Target Milestone: ---   
Hardware: All   
OS: Linux   
Whiteboard:
Platform: 2021.1 ROSA Vulnerability identifier:
RPM Package: ISO-related:
Bad POT generating: Upstream:
Attachments: am1.png

Description Svyatoslav Matveev 2022-12-02 14:37:32 MSK
********** QA ADVISORY **********

fix security:
CVE-2019-14318
CVE-2021-40530
CVE-2021-43398

*** cryptopp
**  upd: 8.2.0 -> 8.7.0 
https://abf.io/build_lists/4180300
https://abf.io/build_lists/4180299
https://abf.io/build_lists/4180301
https://abf.io/build_lists/4180303
https://abf.io/build_lists/4180330
Comment 1 Mikhail Novosyolov 2022-12-05 10:57:25 MSK
https://cryptopp.com/#news
09/24/2021 - Version 8.6.0 released
minor release, recompile of programs required

Нужно пересобрать потребителей:

$ sudo dnf rq --qf '%{sourcerpm}' --whatrequires 'libcryptopp.so.8()(64bit)' | rpm-sort
[sudo] пароль для mikhailnov: 
Последняя проверка окончания срока действия метаданных: 0:23:19 назад, Пн 05 дек 2022 10:33:51.
amule-2.3.3-2.src.rpm
amule-adunanza-2019.1-2.3.2.1.src.rpm
cryfs-0.10.2-1.src.rpm
urbackup-client-2.4.11-1.src.rpm
urbackup-server-2.4.15-1.src.rpm
Comment 3 Dmitry Postnikov 2022-12-19 10:40:53 MSK
Created attachment 5848 [details]
am1.png

Ошибка: 
 Проблема: package amule-adunanza-2019.1-2.3.2.2.x86_64 conflicts with amule provided by amule-2.3.3-3.x86_64
  - cannot install the best candidate for the job
Comment 4 Dmitry Postnikov 2022-12-22 10:53:29 MSK
amule не контейнера для i686, на x86_64 amule работает
amule-adunanza не ставится с amule, и хз как его проверять
urbackup-client ставится, но без urbackup-не работает
urbackup-server нет контейнера под x86_64, не проверил его

это всё из Контриба проекты.
С контрибовскими пускай разбираются...

cryfs из Майна проверен.
crytopp отправил в тестинг.

****************************
The update sent to testings
Comment 5 Vladimir Potapov 2022-12-23 11:07:09 MSK
cryptopp-8.7.0-1
https://abf.io/build_lists/4180300
https://abf.io/build_lists/4180299
https://abf.io/build_lists/4180301
https://abf.io/build_lists/4180303
https://abf.io/build_lists/4180330

cryfs-0.10.2-2
https://abf.io/build_lists/4181680
https://abf.io/build_lists/4181683
https://abf.io/build_lists/4181685
https://abf.io/build_lists/4181684

************************ Advisory *********************
fix security:
CVE-2019-14318
CVE-2021-40530
CVE-2021-43398
********************************************************
QA Verified
Comment 7 Aleksandr Proklov 2022-12-23 15:21:14 MSK
https://abf.io/build_lists/4181758 не собралась
видимо виснет, я перезапускал, но тоже висит в конце сборки.