Bug 14082

Summary: [CVE21] mplayer 1.5 CVEs
Product: [ROSA-based products] ROSA Fresh Reporter: Vladimir Potapov <v.potapov>
Component: Packages from MainAssignee: ROSA Linux Bugs <bugs>
Status: RESOLVED WONTFIX QA Contact: ROSA Linux Bugs <bugs>
Severity: blocker    
Priority: Highest CC: a.proklov, victorr2007
Version: AllFlags: v.potapov: secteam_verified?
Target Milestone: ---   
Hardware: All   
OS: Linux   
URL: CVE-2022-32317
Whiteboard:
Platform: --- ROSA Vulnerability identifier:
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description Vladimir Potapov 2023-12-01 12:43:45 MSK
https://nvd.nist.gov/vuln/detail/CVE-2022-32317 Exploit!
Comment 1 VictorR2007 2023-12-01 13:29:49 MSK
Вроде нету исправления.
В сети не видно.
У Убунту статус Ignored

https://ubuntu.com/security/cves?package=mplayer
https://ubuntu.com/security/CVE-2022-32317
Comment 2 Vladimir Potapov 2023-12-01 14:42:46 MSK
(In reply to VictorR2007 from comment #1)
> У Убунту статус Ignored
Ignored (End of life)
Из суси и федоры его выкинули.
Comment 3 Vladimir Potapov 2023-12-01 14:49:18 MSK
в дебиане сказали, что крах GUI это не проблема безопасности
https://security-tracker.debian.org/tracker/CVE-2022-32317
Comment 4 Aleksandr Proklov 2023-12-05 04:58:51 MSK
ну отменяйте тогда, а то отписались и все равно статус Confirmed, сбивает с толку.
Comment 5 Vladimir Potapov 2023-12-05 09:45:46 MSK
Отменил.