[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-devel:12280] Re: possible vulnerability (buffer overflow) in JP Packages? (Re: (draft) [SECURITY] New version of kon2 released)



From: Fumitoshi UKAI <ukai@debian.or.jp>
Subject: [debian-devel:12279] possible vulnerability (buffer overflow) in JP Packages? (Re:  (draft) [SECURITY] New version of kon2 released)
>  tcbは sprintf(),strcpy(),strcat()がいっぱいあってなんか危険なかんじ。
>  sscanf()はおおむね大丈夫?
> というかんじです。
> 
> 後は daemon系のパッケージもチェックすべきですね。
> 
> PS.
> あと tcb は depends: man-db-ja ですね。これは不要(というか
> むしろ recommends: か suggests: 程度?)のような…

tcb の man-db-ja ですが、Bug#63828 として登録しました。
man-db-ja はもう存在しないので、potato release までに
早急に fix しないといけないように思います。

あと Severity を important にしたので、ほっておくと
リリース前に potato から削除の対象になる可能性が…。

--
後藤 正徳