ALT-BU-2025-3896-1
Branch sisyphus_riscv64 update bulletin.
Package php8.3-swoole updated to version 6.0.1-alt2.17 for branch sisyphus_riscv64.
Closed bugs
Unable to load dynamic library 'swoole.so'
Unable to load dynamic library 'swoole.so'
В системе остаётся файл swoole.ini после удаления пакета php8.4-swoole
swoole отсутствует в списке загруженных модулей
swoole.so: undefined symbol: BrotliEncoderCompress
Package dqt6-base updated to version 6.8.2-alt2.dde.1 for branch sisyphus_riscv64.
Closed bugs
Оключение tls в qt6.6
Конфликт действий на комбинации клавиш Dolphin
Имеет зависимость от libgtk+3
Package micro updated to version 2.0.14-alt1 for branch sisyphus_riscv64.
Closed bugs
Обновить приложение micro
Ошибка вывода версии редактора
Прошу обновить пакет micro до версии 2.0.14
Package php8.2-swoole updated to version 6.0.1-alt2.27 for branch sisyphus_riscv64.
Closed bugs
Unable to load dynamic library 'swoole.so'
Unable to load dynamic library 'swoole.so'
В системе остаётся файл swoole.ini после удаления пакета php8.4-swoole
swoole отсутствует в списке загруженных модулей
swoole.so: undefined symbol: BrotliEncoderCompress
Package squid updated to version 7.0.1-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2024-08860
Уязвимость прокси-сервера Squid, связанная с ошибками при обработке входных данных, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2025-01-03
CVE-2024-45802
Squid is an open source caching proxy for the Web supporting HTTP, HTTPS, FTP, and more. Due to Input Validation, Premature Release of Resource During Expected Lifetime, and Missing Release of Resource after Effective Lifetime bugs, Squid is vulnerable to Denial of Service attacks by a trusted server against all clients using the proxy. This bug is fixed in the default build configuration of Squid version 6.10.
Package php8.4-swoole updated to version 6.0.1-alt2.4 for branch sisyphus_riscv64.
Closed bugs
Unable to load dynamic library 'swoole.so'
Unable to load dynamic library 'swoole.so'
swoole отсутствует в списке загруженных модулей
swoole.so: undefined symbol: BrotliEncoderCompress
Package cacti updated to version 1.2.29-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2025-00856
Уязвимость функций ss_net_snmp_disk_io() и ss_net_snmp_disk_bytes() программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить произвольный код
BDU:2025-00976
Уязвимость функции get_discovery_results() программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить произвольный код
BDU:2025-00977
Уязвимость сценария host_templates.php программного средства мониторинга сети Cacti, позволяющая нарушителю выполнить произвольный код
BDU:2025-01037
Уязвимость веб-интерфейса программного средства мониторинга сети Cacti, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2025-02172
Уязвимость функции шаблона в host_templates.php программного средства мониторинга сети Cacti, позволяющая нарушителю получить доступ к конфиденциальным данным
Modified: 2025-03-04
CVE-2024-45598
Cacti is an open source performance and fault management framework. Prior to 1.2.29, an administrator can change the `Poller Standard Error Log Path` parameter in either Installation Step 5 or in Configuration->Settings->Paths tab to a local file inside the server. Then simply going to Logs tab and selecting the name of the local file will show its content on the web UI. This vulnerability is fixed in 1.2.29.
Modified: 2025-03-04
CVE-2024-54145
Cacti is an open source performance and fault management framework. Cacti has a SQL injection vulnerability in the get_discovery_results function of automation_devices.php using the network parameter. This vulnerability is fixed in 1.2.29.
Modified: 2025-03-04
CVE-2024-54146
Cacti is an open source performance and fault management framework. Cacti has a SQL injection vulnerability in the template function of host_templates.php using the graph_template parameter. This vulnerability is fixed in 1.2.29.
Modified: 2025-03-04
CVE-2025-22604
Cacti is an open source performance and fault management framework. Due to a flaw in multi-line SNMP result parser, authenticated users can inject malformed OIDs in the response. When processed by ss_net_snmp_disk_io() or ss_net_snmp_disk_bytes(), a part of each OID will be used as a key in an array that is used as part of a system command, causing a command execution vulnerability. This vulnerability is fixed in 1.2.29.
CVE-2025-26520
Cacti through 1.2.29 allows SQL injection in the template function in host_templates.php via the graph_template parameter. NOTE: this issue exists because of an incomplete fix for CVE-2024-54146.
Package cups updated to version 2.4.11-alt2 for branch sisyphus_riscv64.
Closed bugs
Файлы переводов не те и не там
сервис cups слушает 0.0.0.0 вместо localhost
Package kde-set updated to version 25.02.2-alt1 for branch sisyphus_riscv64.
Closed bugs
Модуль kgamma отсутствует в параметрах системы KDE