| Summary: | [CVE 21] bind 9.16.24 CVEs found | ||
|---|---|---|---|
| Product: | [ROSA-based products] ROSA Fresh | Reporter: | Yury <y.tumanov> |
| Component: | System (kernel, glibc, systemd, bash, PAM...) | Assignee: | Svyatoslav Matveev <s.matveev> |
| Status: | VERIFIED FIXED | QA Contact: | ROSA Linux Bugs <bugs> |
| Severity: | critical | ||
| Priority: | Highest | CC: | a.proklov, e.kosachev, m.novosyolov, pastordidi, s.matveev, v.potapov, y.tumanov |
| Version: | All | Flags: | v.potapov:
qa_verified+
y.tumanov: secteam_verified+ a.proklov: published+ |
| Target Milestone: | --- | ||
| Hardware: | All | ||
| OS: | Linux | ||
| URL: | CVE-2019-6471, CVE-2019-6475, CVE-2019-6476, CVE-2019-6477, CVE-2022-0396, CVE-2022-3080, CVE-2022-3094, CVE-2022-3736, CVE-2022-3924, CVE-2023-2828, CVE-2023-2829, CVE-2023-3341, | ||
| Whiteboard: | |||
| Platform: | 2021.1 | ROSA Vulnerability identifier: | |
| RPM Package: | ISO-related: | ||
| Bad POT generating: | Upstream: | ||
|
Description
Yury
2023-10-18 20:24:14 MSK
*** Bug 13689 has been marked as a duplicate of this bug. *** *** Bug 13497 has been marked as a duplicate of this bug. *** в 2021 версия 9.11.26 откуда тут про 9.16.24 ? (In reply to Aleksandr from comment #3) > в 2021 версия 9.11.26 откуда тут про 9.16.24 ? https://abf-downloads.rosalinux.ru/rosa2021.1/repository/SRPMS/main/release/ CTRL+F bind увидишь а в гите другая версия, закрывать негде!!! В git rosa2021.1 9.11.26-11, в репозитории та же версия, лишние SRPM удалил. В 9.11.26-11 часть CVE не закрыта, как минимум, те, что от 2023 года. secteam_verified Уязвимости закрыты обновлением bind 9.11.37-1 https://abf.io/build_lists/4817838 https://abf.io/build_lists/4817839 https://abf.io/build_lists/4817840 Так же с freeipa проверено. ***************************** Обновление отослано в Тестинг bind-9.11.37-1 https://abf.io/build_lists/4817838 https://abf.io/build_lists/4817839 https://abf.io/build_lists/4817840 ********************* Advisory ************************* Up to last version for CVEs close ******************************************************** QA Verified CVE-2019-6470, похоже, не закрыт. Видел патч у Убунты https://bugs.launchpad.net/ubuntu/+source/isc-dhcp/+bug/1781699 (In reply to Vladimir Potapov from comment #11) > CVE-2019-6470, похоже, не закрыт. > Видел патч у Убунты > https://bugs.launchpad.net/ubuntu/+source/isc-dhcp/+bug/1781699 https://bugzilla.rosalinux.ru/show_bug.cgi?id=14055 Я лично не понял что там патчится, следующим сообщением в баге убунту написано что за такой патч надо выгонять. дайте ссылку на патч. патч 2019 года, ну неужели 4 года не закрывали? версия 9.х это была лонгтерм и все такое. (In reply to Vladimir Potapov from comment #11) > CVE-2019-6470, похоже, не закрыт. > Видел патч у Убунты > https://bugs.launchpad.net/ubuntu/+source/isc-dhcp/+bug/1781699 Тоже самое Bug14055 |