Bug 36445 - CVE-2017-7186, обновить до версии 10.30 или новее
Summary: CVE-2017-7186, обновить до версии 10.30 или новее
Status: CLOSED FIXED
Alias: None
Product: Branch p8
Classification: Distributions
Component: libpcre2 (show other bugs)
Version: не указана
Hardware: all Linux
: P3 normal
Assignee: Andrey Cherepanov
QA Contact: qa-p8@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2019-03-28 01:31 MSK by Sergey Y. Afonin
Modified: 2019-09-04 09:05 MSK (History)
1 user (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Sergey Y. Afonin 2019-03-28 01:31:05 MSK
На сколько сложно обновить? ClamAV при сборке предупреждает:

checking pcre-config version... 10.23
checking for CVE-2017-7186... configure: WARNING: The installed pcre2 version may contain security bugs. Please upgrade to 10.30 or later: http://www.pcre.org.

Или у нас без смены версии исправлено?

Про libpcre тоже, кстати, предупреждают, что 8.41+ надо. Баг повесить?
Comment 1 Sergey Y. Afonin 2019-09-04 09:05:46 MSK
Версия 10.33-alt1.1 перенесена в p8.