Bug 20166 - incomplete fix of the CVE-2009-1579
Summary: incomplete fix of the CVE-2009-1579
Status: CLOSED FIXED
Alias: None
Product: Branch 4.0
Classification: Distributions
Component: squirrelmail (show other bugs)
Version: 4.0
Hardware: all Linux
: P3 blocker
Assignee: Ilya Mashkin
QA Contact: Q.A. 4.0
URL: http://squirrelmail.svn.sourceforge.n...
Keywords: security
Depends on: 20135
Blocks:
  Show dependency tree
 
Reported: 2009-05-25 09:10 MSD by Vladimir V. Kamarzin
Modified: 2009-06-02 01:49 MSD (History)
0 users

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Vladimir V. Kamarzin 2009-05-25 09:10:16 MSD
Просьба сбэкпортить в бранч тоже.

+++ Данная ошибка создана размножением ошибки 20135 +++

Michal Hlavinka обнаружил, что исправление безопасности в функции map_yp_alias (CVE-2009-1579) было неполным.

Апстрим выпустил исправление в новой версии 1.4.19
Comment 1 Ilya Mashkin 2009-06-02 01:49:17 MSD
fixed in squirrelmail-1.4.19-alt0.M40.1.src.rpm