Bug 14046

Summary: [CVE 21] audiofile 0.3.6 - fix CVEs
Product: [ROSA-based products] ROSA Fresh Reporter: VictorR2007 <victorr2007>
Component: Packages from MainAssignee: ROSA Linux Bugs <bugs>
Status: VERIFIED FIXED QA Contact: ROSA Linux Bugs <bugs>
Severity: blocker    
Priority: Highest CC: a.proklov, v.potapov, victorr2007
Version: AllFlags: v.potapov: qa_verified+
v.potapov: secteam_verified?
a.proklov: published+
Target Milestone: ---   
Hardware: All   
OS: Linux   
URL: CVE-2015-7747,CVE-2020-18781,CVE-2017-6827,CVE-2017-6828,CVE-2017-6829,CVE-2017-6830,CVE-2017-6831,CVE-2017-6832,CVE-2017-6833,CVE-2017-6834,CVE-2017-6835,CVE-2017-6836,CVE-2017-6837,CVE-2017-6838,CVE-2017-6839
Whiteboard:
Platform: --- ROSA Vulnerability identifier:
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description VictorR2007 2023-11-27 13:13:32 MSK
Добавил в пакет патч audiofile-0.3.6-CVE-2022-24599.patch

Ранее в пакет уже были добавлены патчи
audiofile-0.3.6-CVE-2015-7747.patch
audiofile-0.3.6-CVE-2018-13440.patch
audiofile-0.3.6-CVE-2018-17095.patch


Сборки пакета audiofile

https://abf.rosalinux.ru/build_lists/4839976
https://abf.rosalinux.ru/build_lists/4839977
https://abf.rosalinux.ru/build_lists/4839977
https://abf.rosalinux.ru/build_lists/4839979
https://abf.rosalinux.ru/build_lists/4839980
Comment 1 Vladimir Potapov 2023-11-28 16:44:39 MSK
Еще нужно
CVE-2020-18781
CVE-2017-6827
CVE-2017-6828
CVE-2017-6829
CVE-2017-6830
CVE-2017-6831
CVE-2017-6832
CVE-2017-6833
CVE-2017-6834
CVE-2017-6835
CVE-2017-6836
CVE-2017-6837
CVE-2017-6838
CVE-2017-6839
Comment 3 Vladimir Potapov 2023-11-29 09:58:29 MSK
**************************************
The update sent to testings
Comment 4 Vladimir Potapov 2023-12-04 18:51:40 MSK
audiofile-0.3.6-15
https://abf.rosalinux.ru/build_lists/4841291
https://abf.rosalinux.ru/build_lists/4841292
https://abf.rosalinux.ru/build_lists/4841293
https://abf.rosalinux.ru/build_lists/4841294
https://abf.rosalinux.ru/build_lists/4841295
************************* Advisory ***************************
CVEs closed by patches
**************************************************************
QA Verified
Comment 5 Vladimir Potapov 2023-12-22 11:13:46 MSK
CVE-2020-18781 не исправлено,а я пропустил.
Патча нет, есть коммит в дебиане
https://security-tracker.debian.org/tracker/CVE-2020-18781
Comment 6 Vladimir Potapov 2023-12-22 11:18:23 MSK
https://bugzilla.rosalinux.ru/show_bug.cgi?id=14171