Обновить версию до 4.7.4
(In reply to comment #0) > Обновить версию до 4.7.4 Собрал 4.9.0 в задании #177676.
Обновился из #177676, новый tcpdump работает
Для архива. Список CVE в новейших версиях tcpdump: https://www.debian.org/security/2017/dsa-3775
Для архива. В #187766 версия 4.9.1. В ней очередной CVE исправлен: CVE-2017-11108
4.9.2 включает парочку [R]CE даже относительно 4.9.1: http://seclists.org/oss-sec/2017/q3/440 При этом: $ ssh git.alt acl sisyphus tcpdump show tcpdump ldv Может, пора перевесить на @nobody?
(In reply to comment #5) > 4.9.2 включает парочку [R]CE даже относительно 4.9.1: > http://seclists.org/oss-sec/2017/q3/440 А сколько их там ещё в 4.9.2 осталось? > При этом: > > $ ssh git.alt acl sisyphus tcpdump show > tcpdump ldv > > Может, пора перевесить на @nobody? А зачем?
Для архива. В #188257 версия 4.9.2. (In reply to comment #5) > 4.9.2 включает парочку [R]CE даже относительно 4.9.1: > http://seclists.org/oss-sec/2017/q3/440 всего порядка 90 CVE исправлено.
(In reply to comment #7) > Для архива. > > В #188257 версия 4.9.2. Понакоммитили! :) > commit b278a1fe3eeed362c253e48442352059617f83be > Author: Pavel Nakonechnyi <zorg@altlinux.org> > Date: Sun Feb 5 16:46:57 2017 +0100 > remove libpcap-0.9.4-nmap-alt-owl-linux-honor-timeout.patch Почему? > commit f6e75778e1f2970d9f5f5bab56c437b23a12d403 > Author: Pavel Nakonechnyi <zorg@altlinux.org> > Date: Sun Feb 5 17:02:27 2017 +0100 > Makefile.in: fix man(5)-pages install Зачем так сложно? > commit f91e0566b9bf8cb6941fa2685d2accc7ff635229 > Author: Pavel Nakonechnyi <zorg@altlinux.org> > Date: Sun Feb 5 18:32:47 2017 +0100 > get rid of RPATH Зачем, если make V_RPATH_OPT= достаточно? > (In reply to comment #5) > > 4.9.2 включает парочку [R]CE даже относительно 4.9.1: > > http://seclists.org/oss-sec/2017/q3/440 > > всего порядка 90 CVE исправлено. В вашем 4.9.2-alt1 содержатся merge-коммиты с неочевидными и, на мой взгляд, не совсем правильными изменениями. Что вы предлагаете с этим делать?
(In reply to comment #8) > > commit b278a1fe3eeed362c253e48442352059617f83be > > Author: Pavel Nakonechnyi <zorg@altlinux.org> > > Date: Sun Feb 5 16:46:57 2017 +0100 > > remove libpcap-0.9.4-nmap-alt-owl-linux-honor-timeout.patch > > Почему? > Да, это я зря. Исправился, отправил в репо '/people/zorg/packages/libpcap.git' обновленный вариант. > > commit f6e75778e1f2970d9f5f5bab56c437b23a12d403 > > Author: Pavel Nakonechnyi <zorg@altlinux.org> > > Date: Sun Feb 5 17:02:27 2017 +0100 > > Makefile.in: fix man(5)-pages install > > Зачем так сложно? > Там по всему Makefile.in именно таким образом проверяют на присутствие и создают директории. Поэтому добавлять опцию -D к install в этом месте или глобально не решился. > > commit f91e0566b9bf8cb6941fa2685d2accc7ff635229 > > Author: Pavel Nakonechnyi <zorg@altlinux.org> > > Date: Sun Feb 5 18:32:47 2017 +0100 > > get rid of RPATH > > Зачем, если make V_RPATH_OPT= достаточно? > Спасибо, действительно, был неправ. > > (In reply to comment #5) > > > 4.9.2 включает парочку [R]CE даже относительно 4.9.1: > > > http://seclists.org/oss-sec/2017/q3/440 > > > > всего порядка 90 CVE исправлено. > > В вашем 4.9.2-alt1 содержатся merge-коммиты с неочевидными и, на мой взгляд, не > совсем правильными изменениями. Что вы предлагаете с этим делать? Я попытался исправиться. :)
(In reply to comment #9) > > > commit f91e0566b9bf8cb6941fa2685d2accc7ff635229 > > > Author: Pavel Nakonechnyi <zorg@altlinux.org> > > > Date: Sun Feb 5 18:32:47 2017 +0100 > > > get rid of RPATH > > > > Зачем, если make V_RPATH_OPT= достаточно? > > > > Спасибо, действительно, был неправ. > Не так просто оказалось... Изначально я похоже брал соответствующий патч от Fedora. Суть же в том, чтобы не дать pcap-config указывать настройку rpath. Я не догадался как V_RPATH_OPT отключить просто параметрами окружения к вызову configure/make, поэтому сейчас сделал минимальное изменение в сам pcap-config. Репозиторий '/people/zorg/packages/libpcap.git' опять обновлен.
* Tue Jan 29 2019 Nikita Ermakov <arei@altlinux> 1:4.9.2-alt1 - Updated to 4.9.2.