[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-devel:12280] Re: possible vulnerability (buffer overflow) in JP Packages? (Re: (draft) [SECURITY] New version of kon2 released)
From: Fumitoshi UKAI <ukai@debian.or.jp>
Subject: [debian-devel:12279] possible vulnerability (buffer overflow) in JP Packages? (Re: (draft) [SECURITY] New version of kon2 released)
> tcbは sprintf(),strcpy(),strcat()がいっぱいあってなんか危険なかんじ。
> sscanf()はおおむね大丈夫?
> というかんじです。
>
> 後は daemon系のパッケージもチェックすべきですね。
>
> PS.
> あと tcb は depends: man-db-ja ですね。これは不要(というか
> むしろ recommends: か suggests: 程度?)のような…
tcb の man-db-ja ですが、Bug#63828 として登録しました。
man-db-ja はもう存在しないので、potato release までに
早急に fix しないといけないように思います。
あと Severity を important にしたので、ほっておくと
リリース前に potato から削除の対象になる可能性が…。
--
後藤 正徳