Bug 14229

Summary: [CVE 21] sharutils 4.14.2 CVE format
Product: [ROSA-based products] ROSA Fresh Reporter: Vladimir Potapov <v.potapov>
Component: Packages from MainAssignee: ROSA Linux Bugs <bugs>
Status: VERIFIED FIXED QA Contact: ROSA Linux Bugs <bugs>
Severity: critical    
Priority: Highest CC: a.proklov, victorr2007
Version: AllFlags: v.potapov: qa_verified+
v.potapov: secteam_verified?
a.proklov: published+
Target Milestone: ---   
Hardware: All   
OS: Linux   
URL: CVE-2018-1000097
Whiteboard:
Platform: --- ROSA Vulnerability identifier:
RPM Package: ISO-related:
Bad POT generating: Upstream:

Description Vladimir Potapov 2024-01-12 11:43:41 MSK
https://nvd.nist.gov/vuln/detail/CVE-2018-1000097 HIGH
Эта уязвимость исправлена, просто нужно в спеке прописать что два патча ее исправляют.
Comment 2 Vladimir Potapov 2024-01-17 11:03:08 MSK
(In reply to VictorR2007 from comment #1)
> 
> Сборки 2021.1
> https://abf.rosalinux.ru/build_lists/4954312
> https://abf.rosalinux.ru/build_lists/4954313
> https://abf.rosalinux.ru/build_lists/4954314
************************************************
The update sent to testings

 
> Сборки 2021.15
> https://abf.rosalinux.ru/build_lists/4954315
> https://abf.rosalinux.ru/build_lists/4954316
> https://abf.rosalinux.ru/build_lists/4954317
**************************************************
published
Comment 3 Vladimir Potapov 2024-01-24 07:58:52 MSK
sharutils-4.15.2-5
https://abf.rosalinux.ru/build_lists/4954312
https://abf.rosalinux.ru/build_lists/4954313
https://abf.rosalinux.ru/build_lists/4954314
************************* Advisory ************************
Refactoring spec for CVE fixing documentation
***********************************************************
QA Verified