Bug 7476
| Summary: | уязвимость состояния операции в mozilla позволяет произвести DoS | ||
|---|---|---|---|
| Product: | ALT Linux 2.4 | Reporter: | Serg Rychka <rsv> |
| Component: | mozilla | Assignee: | Alexey Gladkov <legion> |
| Status: | CLOSED WONTFIX | QA Contact: | Andrey Cherepanov <cas> |
| Severity: | major | ||
| Priority: | P2 | CC: | eostapets, lakostis, ldv, mike |
| Version: | 2.4 | ||
| Hardware: | all | ||
| OS: | Linux | ||
| URL: | http://www.securityLab.ru/56087.html | ||
Жень, раз уж ты сам вызвался... :) Ну так фиксед:) Убедительная просьба - ложить обновления не только в backports etc, но и в updates по security announce! mozilla там небыло еще. PS: не все же вертится под сизифом. А сборка для Сизифа еще и не сделана... В backports я всегда выкладываю пакеты в которых не только исправляется ошибка, но и меняется версия... Русскую локализацию, не кофликтующую с enigmail я только недавно смог сделать, а украинской еще нет, поэому выкладывать это в updates нельзя. Если кто-то поможет решить проблему с украинской локализацией - пакет сразу переберется в нужный репозитарий :) Лучше работающий апдейт с изменением версии, чем нерабочий без. Это вывод на основании случая с mod_ssl, который лучше бы выкатил с БОЛЬШИМ ПРЕДУПРЕЖДЕНИЕМ в рассылки сборку, которая гарантированно стопала apache при обновлении. "Дим, что скажешь?" (tm) :-) re apparently wontfix |

Description
Serg Rychka 2005-07-28 10:46:24 MSD