ALT-BU-2024-3590-1
Branch sisyphus_riscv64 update bulletin.
Package netcmdplus updated to version 0.1.3-alt1 for branch sisyphus_riscv64.
Closed bugs
netcmdplus не работает с Samba >= 4.19
Package dnsmasq updated to version 2.90-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2024-01359
Уязвимость компонента DNSSEC реализации протокола DNS сервера DNS BIND, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2023-50387
Certain DNSSEC aspects of the DNS protocol (in RFC 4033, 4034, 4035, 6840, and related RFCs) allow remote attackers to cause a denial of service (CPU consumption) via one or more DNSSEC responses, aka the "KeyTrap" issue. One of the concerns is that, when there is a zone with many DNSKEY and RRSIG records, the protocol specification implies that an algorithm must evaluate all combinations of DNSKEY and RRSIG records.
- [oss-security] 20240216 Re: Unbound: disclosure of CVE-2023-50387 and CVE-2023-50868 DNSSEC validation vulnerabilities
- [oss-security] 20240216 Re: Unbound: disclosure of CVE-2023-50387 and CVE-2023-50868 DNSSEC validation vulnerabilities
- [oss-security] 20240216 Re: Unbound: disclosure of CVE-2023-50387 and CVE-2023-50868 DNSSEC validation vulnerabilities
- [oss-security] 20240216 Re: Unbound: disclosure of CVE-2023-50387 and CVE-2023-50868 DNSSEC validation vulnerabilities
- https://access.redhat.com/security/cve/CVE-2023-50387
- https://access.redhat.com/security/cve/CVE-2023-50387
- https://bugzilla.suse.com/show_bug.cgi?id=1219823
- https://bugzilla.suse.com/show_bug.cgi?id=1219823
- https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2024-01.html
- https://docs.powerdns.com/recursor/security-advisories/powerdns-advisory-2024-01.html
- https://gitlab.nic.cz/knot/knot-resolver/-/releases/v5.7.1
- https://gitlab.nic.cz/knot/knot-resolver/-/releases/v5.7.1
- https://kb.isc.org/docs/cve-2023-50387
- https://kb.isc.org/docs/cve-2023-50387
- [debian-lts-announce] 20240221 [SECURITY] [DLA 3736-1] unbound security update
- [debian-lts-announce] 20240221 [SECURITY] [DLA 3736-1] unbound security update
- [debian-lts-announce] 20240517 [SECURITY] [DLA 3816-1] bind9 security update
- [debian-lts-announce] 20240517 [SECURITY] [DLA 3816-1] bind9 security update
- FEDORA-2024-c967c7d287
- FEDORA-2024-c967c7d287
- FEDORA-2024-e24211eff0
- FEDORA-2024-e24211eff0
- FEDORA-2024-c36c448396
- FEDORA-2024-c36c448396
- FEDORA-2024-e00eceb11c
- FEDORA-2024-e00eceb11c
- FEDORA-2024-21310568fa
- FEDORA-2024-21310568fa
- FEDORA-2024-499b9be35f
- FEDORA-2024-499b9be35f
- FEDORA-2024-2e26eccfcb
- FEDORA-2024-2e26eccfcb
- FEDORA-2024-b0f9656a76
- FEDORA-2024-b0f9656a76
- FEDORA-2024-4e36df9dfd
- FEDORA-2024-4e36df9dfd
- FEDORA-2024-fae88b73eb
- FEDORA-2024-fae88b73eb
- https://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2024q1/017430.html
- https://lists.thekelleys.org.uk/pipermail/dnsmasq-discuss/2024q1/017430.html
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-50387
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-50387
- https://news.ycombinator.com/item?id=39367411
- https://news.ycombinator.com/item?id=39367411
- https://news.ycombinator.com/item?id=39372384
- https://news.ycombinator.com/item?id=39372384
- https://nlnetlabs.nl/news/2024/Feb/13/unbound-1.19.1-released/
- https://nlnetlabs.nl/news/2024/Feb/13/unbound-1.19.1-released/
- https://security.netapp.com/advisory/ntap-20240307-0007/
- https://security.netapp.com/advisory/ntap-20240307-0007/
- https://www.athene-center.de/aktuelles/key-trap
- https://www.athene-center.de/aktuelles/key-trap
- https://www.athene-center.de/fileadmin/content/PDF/Technical_Report_KeyTrap.pdf
- https://www.athene-center.de/fileadmin/content/PDF/Technical_Report_KeyTrap.pdf
- https://www.isc.org/blogs/2024-bind-security-release/
- https://www.isc.org/blogs/2024-bind-security-release/
- https://www.securityweek.com/keytrap-dns-attack-could-disable-large-parts-of-internet-researchers/
- https://www.securityweek.com/keytrap-dns-attack-could-disable-large-parts-of-internet-researchers/
- https://www.theregister.com/2024/02/13/dnssec_vulnerability_internet/
- https://www.theregister.com/2024/02/13/dnssec_vulnerability_internet/
Package libjasper updated to version 4.2.1-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2024-00902
Уязвимость функции jas_image_decode() кодировщика JPC набора библиотек JasPer, позволяющая нарушителю выполнить произвольный код
Modified: 2024-11-21
CVE-2023-51257
An invalid memory write issue in Jasper-Software Jasper v.4.1.1 and before allows a local attacker to execute arbitrary code.
Package eepm updated to version 3.60.7-alt1 for branch sisyphus_riscv64.
Closed bugs
Некорректная установка пакета после перепаковки с помощью eepm
Package docs-alt-workstation updated to version 10.2-alt2 for branch sisyphus_riscv64.
Closed bugs
Документация docs-alt-workstation, глава 11: заменить в описании вместо "Подготовить разделы вручную" на "Вручную"
Документация docs-alt-workstation, п. 71.1: изменить название вкладки на "Основное" в описании
Документация docs-alt-workstation , Глава 46. Групповые политики: изменить название пункта на "Групповые политики"
Документация docs-alt-workstation, п. 46.2. Пример создания групповой политики: заменить название выпадающего списка на "Кому разрешено выполнять"
Документация docs-alt-workstation, п. 6.2. Загрузка системы: не указан пункт "Тест памяти" на скриншоте начального загрузчика (в режиме Legacy)
Документация docs-alt-workstation, п. 46.1. Развертывание групповых политик: корректировки по примечанию в групповых политиках
Документация docs-alt-workstation, п. 80.8. Команда setfacl: Опечатка в описании к команде
Документация docs-alt-workstation, 59.1.2. Режим BTRFS: добавить скриншот и описание для задания формата даты в timeshift
Документация docs-alt-workstation, п. 59.4. Работа с Timeshift в командной строке: добавить примечание перед работой в timeshift из командной строки
Документация docs-alt-workstation, 31.2. Панель MATE: изменить название пункта на "Параметры" в описании
Документация docs-alt-workstation: опечатки по главам
Документация docs-alt-workstation, п. 4.2. В операционной системе Linux: рекомендации по извлечению съемных носителей
Документация, п.4.4. Проверка целостности записанного образа: Workstation не выпускается с отдельным LiveCD, убрать упоминание об образе LiveCD из документации