<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>13482</bug_id>
          
          <creation_ts>2007-11-21 09:57:17 +0300</creation_ts>
          <short_desc>Remote code execution</short_desc>
          <delta_ts>2008-05-23 19:27:36 +0400</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>3</classification_id>
          <classification>Distributions</classification>
          <product>Branch 4.0</product>
          <component>clamav</component>
          <version>4.0</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc>http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-6029</bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>blocker</bug_severity>
          <target_milestone>---</target_milestone>
          
          <blocked>14167</blocked>
          <everconfirmed>1</everconfirmed>
          <reporter name="Vitaly Kuznetsov">vitty</reporter>
          <assigned_to name="Victor Forsyuk">force</assigned_to>
          <cc>ldv</cc>
    
    <cc>vvk</cc>
          
          <qa_contact name="Q.A. 4.0">qa-4.0</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>58409</commentid>
    <comment_count>0</comment_count>
    <who name="Vitaly Kuznetsov">vitty</who>
    <bug_when>2007-11-21 09:57:20 +0300</bug_when>
    <thetext>Серьёзная ошибка в безопасности, насколько я понимаю надо фиксить срочно.
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2007-6029</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>58432</commentid>
    <comment_count>1</comment_count>
    <who name="Victor Forsyuk">force</who>
    <bug_when>2007-11-21 15:39:37 +0300</bug_when>
    <thetext>Каким образом Вы предлагаете фиксить, если о сути уязвимости не знает никто
кроме тех, кто ее обнаружил?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>58435</commentid>
    <comment_count>2</comment_count>
    <who name="Vitaly Kuznetsov">vitty</who>
    <bug_when>2007-11-21 15:44:42 +0300</bug_when>
    <thetext>(In reply to comment #1)
&gt; Каким образом Вы предлагаете фиксить, если о сути уязвимости не знает никто
&gt; кроме тех, кто ее обнаружил?

Вам апстрим ближе, возможно что-то обсуждается?
И ещё - уязвимы версии 0.91, про уязвимость 0.92rc ничего не сказано. Может
стоит перейти на неё в бранче?</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>58438</commentid>
    <comment_count>3</comment_count>
    <who name="Victor Forsyuk">force</who>
    <bug_when>2007-11-21 16:05:03 +0300</bug_when>
    <thetext>(In reply to comment #2)
&gt; (In reply to comment #1)
&gt; &gt; Каким образом Вы предлагаете фиксить, если о сути уязвимости не знает никто
&gt; &gt; кроме тех, кто ее обнаружил?
&gt; 
&gt; Вам апстрим ближе, возможно что-то обсуждается?

Обсуждается. :)

&gt; И ещё - уязвимы версии 0.91, про уязвимость 0.92rc ничего не сказано.

Из того, что ничего не сказано не следует, что эта версия не является уязвимой.
Эксперты, которые выставили информацию об этой уязвимости на аукцион, всего лишь
написали, что они проверили уязвимость на 0.91.1, а затем 0.91.2.

&gt; Может стоит перейти на неё в бранче?

Не вижу смысла - нет гарантий что это устранит уязвимость. Я собирался
перекладывать в бранч релиз, а не релиз-кандидат. Естественно, security-апдейт в
бранч пойдет...</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>61995</commentid>
    <comment_count>4</comment_count>
    <who name="Dmitry V. Levin">ldv</who>
    <bug_when>2008-01-26 01:57:20 +0300</bug_when>
    <thetext>В Sisyphus clamav-0.92-alt1,
в 4.0/branch clamav-0.91.2-alt1</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>62342</commentid>
    <comment_count>5</comment_count>
    <who name="Vladimir V. Kamarzin">vvk</who>
    <bug_when>2008-01-31 09:29:37 +0300</bug_when>
    <thetext>Ну и где? force, ау</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>62395</commentid>
    <comment_count>6</comment_count>
    <who name="Victor Forsyuk">force</who>
    <bug_when>2008-01-31 18:12:26 +0300</bug_when>
    <thetext>(In reply to comment #5)
&gt; Ну и где? force, ау
Формальное требование о переносе из сизифа повешено в багзилу.
</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>70480</commentid>
    <comment_count>7</comment_count>
    <who name="Victor Forsyuk">force</who>
    <bug_when>2008-05-23 19:27:18 +0400</bug_when>
    <thetext>Закрываю баг, fixed.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>