ALT-BU-2025-5485-1
Branch sisyphus_riscv64 update bulletin.
Package perl-DBI updated to version 1.647-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2022-05974
Уязвимость модуля DBI интерфейса базы данных Perl DBI, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2014-10402
An issue was discovered in the DBI module through 1.643 for Perl. DBD::File drivers can open files from folders other than those specifically passed via the f_dir attribute in the data source name (DSN). NOTE: this issue exists because of an incomplete fix for CVE-2014-10401.
Package gcompris-qt updated to version 25.0.12-alt4 for branch sisyphus_riscv64.
Closed bugs
Не хватает зависимости на libqt6-multimediaquick
gcompris-qt - не запускается игра "Шар в лабиринте"
Package git-lfs updated to version 3.6.1-alt1 for branch sisyphus_riscv64.
Closed vulnerabilities
BDU:2025-01510
Уязвимость расширения Git для управления версиями больших файлов Git LFS, связанная с неверной нейтрализацией особых элементов в выходных данных, используемых входящим компонентом, позволяющая нарушителю получить несанкционированный доступ к учетным данным пользователя
Modified: 2025-01-23
CVE-2024-53263
Git LFS is a Git extension for versioning large files. When Git LFS requests credentials from Git for a remote host, it passes portions of the host's URL to the `git-credential(1)` command without checking for embedded line-ending control characters, and then sends any credentials it receives back from the Git credential helper to the remote host. By inserting URL-encoded control characters such as line feed (LF) or carriage return (CR) characters into the URL, an attacker may be able to retrieve a user's Git credentials. This problem exists in all previous versions and is patched in v3.6.1. All users should upgrade to v3.6.1. There are no workarounds known at this time.
Package samba-winbind-dnsupdate updated to version 0.7.1-alt1 for branch sisyphus_riscv64.
Closed bugs
Не существующие опции в help и man
Package systemd updated to version 257.5-alt1 for branch sisyphus_riscv64.
Closed bugs
При авторизации в tty обычным пользователем переменная окружения USER=root
Package alterator-application-systeminfo updated to version 0.4.4-alt1 for branch sisyphus_riscv64.
Closed bugs
Неверное название ветки репозитория