Created attachment 7262 [details] backported #73121 fix Бэкпортировал патчик с php7, предлагаю включить. Как-то забыл его сразу развесить...
Created attachment 7263 [details] 5.6.31-alt2%ubt
ping
*ping*
2rider: хоть и fr, но важно.
я постараюсь не забыть это приложить в новой сборке. Но вообще проще pull request послать мне.
Ага, подновил: http://git.altlinux.org/people/mike/packages/?p=php5.git;a=shortlog;h=refs/heads/master Могу тег поставить да NMU зарядить, но вообще там 5.6.36 ещё в апреле вышел, в сумме после сизифного 5.6.33 поправили 6 CVE. Спасибо!
точно. у нас криво работает watch для php, я всё время его забываю обновить. Забрал. приложу к 5.6.36
Ой, забыл -- там ещё надо сделать: -%ifarch e2k +%ifarch %e2k На всякий пушнул: http://git.altlinux.org/people/mike/packages/?p=php5.git;a=commitdiff;h=65a07119edcf74c537e74cb5ad424119b3ae9508
Ждём. Нужно для e2k скорее.
Зачем вы ждёте ? у вас есть уже исправление.
За прошедшее время glebfm@ напомнил, что на эльбрусовой сборочнице есть возможность добавлять пересборки (task add rebuild); что и сделал => не горит. (но CVE-шки никуда не девались)
php5-5.6.36-alt1.S1 -> sisyphus: Tue May 08 2018 Anton Farygin <rider@altlinux.ru> 5.6.36-alt1.S1 - 5.6.33 (fixes: CVE-2018-10549, CVE-2018-10546, CVE-2018-10548, CVE-2018-10547, CVE-2018-10545, CVE-2018-7584) Tue May 08 2018 Michael Shigorin <mike@altlinux> 5.6.33-alt2.S1 - NMU: backported php7 patch to disable pcre jit; see also https://bugs.php.net/bug.php?id=73121 - E2K: avoid pcre jit (needs porting) (closes: #34143)
(В ответ на комментарий №8) > Ой, забыл -- там ещё надо сделать: > > -%ifarch e2k > +%ifarch %e2k Антон, спасибо! Но это изменение критично для собираемости на e2kv4, обновил, прошу забрать: http://git.altlinux.org/people/mike/packages/?p=php5.git;a=commitdiff;h=78a4b0b77830d89d01c715d4e413fdcde0212f29
теперь при выходе следующей версии.
Хорошо бы вообще выкинуть php5: выпуск обновлений безопасности хоть и продлили до конца года, но мне кажется, нельзя допустить, чтобы он попал в p9. http://php.net/supported-versions.php
вот как снимут с поддержки - сразу и удалю
Миша, твой патч попал в php, который собрался в p8