Bug 25432 - Security issues in packages from "unmaintained" (3.x)
Security issues in packages from "unmaintained" (3.x)
Status: CLOSED WONTFIX
Product: UCS
Classification: Unclassified
Component: Security updates
UCS 3.0
Other Linux
: P5 normal (vote)
: ---
Assigned To: Security maintainers
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2011-12-12 14:58 CET by Moritz Muehlenhoff
Modified: 2019-04-11 19:24 CEST (History)
3 users (show)

See Also:
What kind of report is it?: Development Internal
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2011-12-12 14:58:33 CET
Dieser Meta-Bug sammelt Sicherheitslücken, die nur unmaintained betreffen. Diese Lücken werden nicht in Errata-Updates korrigiert.

Wenn die betreffende Sicherheitslücke in einem Debian Point Update korrigiert wird, wird beim import der Debian Point Updates ebenfalls importiert und korrigiert.
Comment 1 Moritz Muehlenhoff univentionstaff 2011-12-12 15:50:44 CET
mojarra/CVE-2011-4358

clearsilver/CVE-2011-4357

spip/keine CVE-ID (DSA-2349)

evince: CVE-2010-2640 CVE-2010-2641 CVE-2010-2642 CVE-2010-2643

chasen: CVE-2011-4000

ldns: CVE-2011-3581

puppet: CVE-2011-3872

systemtap: CVE-2010-4170 CVE-2010-4171 CVE-2011-2503
Comment 2 Moritz Muehlenhoff univentionstaff 2011-12-13 11:10:35 CET
putty / CVE-2011-4607

batmand-adv-kernelland / CVE-2011-4604
Comment 3 Moritz Muehlenhoff univentionstaff 2011-12-13 12:47:14 CET
rampart:
CVE-2011-2329

chromium-browser:
CVE-2011-3640 CVE-2011-1107 CVE-2011-1185 CVE-2011-1204
CVE-2011-1295 CVE-2011-1305 CVE-2011-1434 CVE-2011-1435
CVE-2011-1439 CVE-2011-1810 CVE-2011-1811 CVE-2011-2332
CVE-2011-2795 CVE-2011-2799 CVE-2011-2824 CVE-2011-2845
CVE-2011-2846 CVE-2011-2857 CVE-2011-2876 CVE-2011-3389
CVE-2011-3875 CVE-2011-3876 CVE-2011-3877 CVE-2011-3878
CVE-2011-3879 CVE-2011-3880 CVE-2011-3881 CVE-2011-3882
CVE-2011-3883 CVE-2011-3884 CVE-2011-3885 CVE-2011-3886
CVE-2011-3887 CVE-2011-3888 CVE-2011-3889 CVE-2011-3890
CVE-2011-3891 CVE-2011-3892 CVE-2011-3893 CVE-2011-3894
CVE-2011-3895 CVE-2011-3896 CVE-2011-3897 CVE-2011-3898
CVE-2011-3900 CVE-2011-4548
Comment 4 Moritz Muehlenhoff univentionstaff 2011-12-13 12:55:13 CET
feh: CVE-2011-0702 CVE-2011-1031

fabric: CVE-2011-2185

erlang: CVE-2011-0766
Comment 5 Moritz Muehlenhoff univentionstaff 2011-12-13 15:53:02 CET
abcm2ps: CVE-2010-4743, CVE-2010-4744

ax25-tools: CVE-2011-2910
Comment 6 Moritz Muehlenhoff univentionstaff 2011-12-13 16:58:09 CET
backuppc: CVE-2011-3361

etherape: CVE-2011-3369
Comment 7 Moritz Muehlenhoff univentionstaff 2011-12-13 17:07:08 CET
fail2ban: CVE-2009-5023

feedparser: CVE-2009-5065 CVE-2011-1156 CVE-2011-1157 CVE-2011-1158

hammerhead: CVE-2011-3204
Comment 8 Moritz Muehlenhoff univentionstaff 2011-12-15 11:45:47 CET
mutt: CVE-2011-1429

moodle: CVE-2011-4581 CVE-2011-4582 CVE-2011-4583 CVE-2011-4584 CVE-2011-4585 CVE-2011-4586 CVE-2011-4587 CVE-2011-4588 CVE-2011-4589 CVE-2011-4590 CVE-2011-4591 CVE-2011-4592 CVE-2011-4593 CVE-2011-4308
Comment 9 Moritz Muehlenhoff univentionstaff 2011-12-15 12:01:43 CET
prosody: CVE-2011-2531 CVE-2011-2532

phpmyadmin: CVE-2011-1940 CVE-2011-3181 CVE-2011-3592 CVE-2011-4107
Comment 10 Moritz Muehlenhoff univentionstaff 2011-12-15 15:21:52 CET
obby: CVE-2011-4092

mojarra: CVE-2011-2087

nginx: CVE-2011-4315
Comment 11 Moritz Muehlenhoff univentionstaff 2011-12-15 15:53:07 CET
amsn: CVE-2006-0138

asterisk: CVE-2011-4597 CVE-2011-4598
Comment 12 Moritz Muehlenhoff univentionstaff 2011-12-15 16:06:23 CET
cherokee: CVE-2011-2190

couchdb: CVE-2010-3854
Comment 13 Moritz Muehlenhoff univentionstaff 2011-12-15 16:08:56 CET
libpar-perl: CVE-2011-4114

libpar-packer-perl: CVE-2011-4114
Comment 14 Moritz Muehlenhoff univentionstaff 2011-12-16 11:58:41 CET
qtnx: CVE-2011-2916

pyro: CVE-2011-2765 

polarssl: CVE-2011-1923

polipo: CVE-2011-3596

phpbb3: CVE-2011-0544
Comment 15 Moritz Muehlenhoff univentionstaff 2011-12-16 15:45:02 CET
chromium-browser:
CVE-2011-3917 CVE-2011-3916 CVE-2011-3915 CVE-2011-3914 CVE-2011-3913
CVE-2011-3912 CVE-2011-3911 CVE-2011-3910 CVE-2011-3909 CVE-2011-3908
CVE-2011-3907 CVE-2011-3906 CVE-2011-3904 CVE-2011-3903
Comment 16 Moritz Muehlenhoff univentionstaff 2011-12-19 08:26:03 CET
mediawiki: CVE-2011-1578, CVE-2011-1579, CVE-2011-1580, CVE-2011-4360, CVE-2011-4361, CVE-2011-1587
Comment 17 Moritz Muehlenhoff univentionstaff 2011-12-19 08:29:26 CET
libhtml-template-pro-perl: CVE-2011-4616
Comment 18 Moritz Muehlenhoff univentionstaff 2011-12-19 08:37:29 CET
icecast2: CVE-2011-4612
Comment 19 Moritz Muehlenhoff univentionstaff 2011-12-19 09:03:39 CET
typo3-src: CVE-2011-4614

zabbix: CVE-2011-4615

cacti: CVE-2011-4824
Comment 20 Moritz Muehlenhoff univentionstaff 2011-12-19 09:11:13 CET
tor: CVE-2011-2778
Comment 21 Moritz Muehlenhoff univentionstaff 2011-12-19 10:31:45 CET
Acrobat Reader: CVE-2011-2462 CVE-2011-4369
Comment 22 Moritz Muehlenhoff univentionstaff 2011-12-20 08:57:35 CET
python-virtualenv: CVE-2011-4617

unbound: CVE-2011-4528
Comment 23 Moritz Muehlenhoff univentionstaff 2011-12-20 16:53:04 CET
mailscanner: CVE-2011-3292

masqmail: CVE-2011-3350
Comment 24 Moritz Muehlenhoff univentionstaff 2011-12-21 09:04:43 CET
lighttpd: CVE-2011-4362 CVE-2011-3389
Comment 25 Moritz Muehlenhoff univentionstaff 2011-12-21 13:23:09 CET
mhonarc: CVE-2010-4524 CVE-2010-1677
Comment 26 Moritz Muehlenhoff univentionstaff 2011-12-21 13:53:06 CET
loggerhead: CVE-2011-0728

mapserver: CVE-2011-2975
Comment 27 Moritz Muehlenhoff univentionstaff 2011-12-21 14:10:22 CET
namazu2: CVE-2011-4345

net6: CVE-2011-4091 CVE-2011-4093

offlineimap: CVE-2010-4532 CVE-2010-4533
Comment 28 Moritz Muehlenhoff univentionstaff 2011-12-21 14:47:43 CET
gnash: CVE-2011-4328

oprofile: CVE-2011-2471 CVE-2011-2472 CVE-2011-2473
Comment 29 Moritz Muehlenhoff univentionstaff 2011-12-22 10:39:41 CET
unbound: CVE-2011-4869
Comment 30 Moritz Muehlenhoff univentionstaff 2011-12-22 12:47:44 CET
chromium-browser:
CVE-2011-4719 CVE-2011-4692 CVE-2011-4691 CVE-2010-5073 CVE-2010-5069
Comment 31 Moritz Muehlenhoff univentionstaff 2011-12-22 14:15:03 CET
xpdf: CVE-2011-2902

serendipity: CVE-2011-1133 CVE-2011-1134 CVE-2011-1135 CVE-2011-4090
Comment 32 Moritz Muehlenhoff univentionstaff 2011-12-23 12:59:08 CET
phpmadmin: CVE-2011-4782 CVE-2011-4780

openswan: CVE-2011-4073
Comment 33 Moritz Muehlenhoff univentionstaff 2011-12-23 13:30:40 CET
mysql-gui-tools: CVE-2010-4177 CVE-2011-4178
Comment 34 Moritz Muehlenhoff univentionstaff 2011-12-23 13:59:07 CET
request-tracker3.8: CVE-2011-1007
Comment 35 Moritz Muehlenhoff univentionstaff 2011-12-23 14:15:17 CET
smarty3: CVE-2010-4722 CVE-2010-4723 CVE-2010-4724 CVE-2010-4725 CVE-2010-4726

smarty: CVE-2010-4722 CVE-2010-4723 CVE-2010-4724 CVE-2010-4725 CVE-2010-4726 CVE-2011-4727 CVE-2009-5052 CVE-2009-5053 CVE-2009-5054
Comment 36 Moritz Muehlenhoff univentionstaff 2011-12-23 15:25:52 CET
zabbix: CVE-2011-4674 CVE-2011-2904 CVE-2011-3263 CVE-2011-3265

zorp: CVE-2009-3555

tsclient: CVE-2011-0900 CVE-2011-0901
Comment 37 Moritz Muehlenhoff univentionstaff 2011-12-23 16:10:57 CET
gif2png: CVE-2010-4694 CVE-2010-4695
Comment 38 Moritz Muehlenhoff univentionstaff 2012-01-02 10:01:57 CET
phpmyadmin: CVE-2011-4782 CVE-2011-4634
Comment 39 Moritz Muehlenhoff univentionstaff 2012-01-02 10:29:47 CET
libv8: CVE-2011-5037 

glassfish: CVE-2011-5035
Comment 40 Moritz Muehlenhoff univentionstaff 2012-01-02 10:54:07 CET
ruby1.9.1: CVE-2011-2686 CVE-2011-2705 CVE-2011-3624 CVE-2011-0188 CVE-2011-1004 CVE-2011-4815 CVE-2011-3009
Comment 41 Moritz Muehlenhoff univentionstaff 2012-01-02 12:27:00 CET
jetty: CVE-2011-4461
Comment 42 Moritz Muehlenhoff univentionstaff 2012-01-02 12:28:41 CET
bugzilla: CVE-2011-3657 CVE-2011-3667 CVE-2011-3668 CVE-2011-3669
Comment 43 Moritz Muehlenhoff univentionstaff 2012-01-02 14:35:20 CET
krb5-appl: CVE-2011-4862
Comment 44 Moritz Muehlenhoff univentionstaff 2012-01-02 14:47:40 CET
inetutils: CVE-2011-4862
Comment 45 Moritz Muehlenhoff univentionstaff 2012-01-02 15:40:14 CET
typo3-src: CVE-2011-4904 CVE-2011-4903 CVE-2011-4902 CVE-2011-4901 CVE-2011-4900
CVE-2011-4632 CVE-2011-4631 CVE-2011-4630 CVE-2011-4629 CVE-2011-4628 CVE-2011-4627 CVE-2011-4626
Comment 46 Moritz Muehlenhoff univentionstaff 2012-01-03 11:41:35 CET
ecryptfs-utils: CVE-2011-1831 CVE-2011-1832 CVE-2011-1833 CVE-2011-1834 CVE-2011-1835 CVE-2011-1836 CVE-2011-1837 CVE-2011-3145

ejabberd: CVE-2011-4320
Comment 47 Moritz Muehlenhoff univentionstaff 2012-01-03 16:10:49 CET
icinga: CVE-2011-1523 CVE-2011-2477

kolab-cyrus-imapd: CVE-2011-3208 CVE-2011-3372 CVE-2011-3481

libdata-formvalidator-perl: CVE-2011-2201

libdigest-perl: CVE-2011-3597

libproc-processtable-perl: CVE-2011-4363
Comment 48 Moritz Muehlenhoff univentionstaff 2012-01-03 17:23:24 CET
libv8: CVE-2011-1187 CVE-2011-1193 CVE-2011-1285 CVE-2011-1286 CVE-20112348 CVE-2011-2852 CVE-2011-2856

lighttpd: CVE-2011-4362

libnss-db: CVE-2010-0826

libjifty-dbi-perl: CVE-2011-1933

krb5: CVE-2011-1528 CVE-2011-1529 CVE-2011-4151 (Alle diese Lücken betreffen den KDC, der im Binary-Paket krb5-kdc ausgeliefert wird, das nur in unmaintained ist)
Comment 49 Moritz Muehlenhoff univentionstaff 2012-01-04 10:16:35 CET
maradns: CVE-2012-0024

wordpress: CVE-2012-0287

vlc: CVE-2012-0023
Comment 50 Moritz Muehlenhoff univentionstaff 2012-01-04 16:53:13 CET
pidgin: CVE-2011-4601 CVE-2011-4602 CVE-2011-4603 CVE-2011-3594
Comment 51 Moritz Muehlenhoff univentionstaff 2012-01-04 17:06:39 CET
pidgin: CVE-2011-1091

phppgadmin: CVE-2011-3598

php-suhosin: CVE-2011-2483
Comment 52 Moritz Muehlenhoff univentionstaff 2012-01-04 17:11:22 CET
pure-ftpd: CVE-2011-0418 CVE-2011-1575
Comment 53 Moritz Muehlenhoff univentionstaff 2012-01-05 09:05:36 CET
backuppc: CVE-2011-4923

pidgin: CVE-2011-4922
Comment 54 Moritz Muehlenhoff univentionstaff 2012-01-05 18:09:59 CET
tor: CVE-2011-4894 CVE-2011-4895 CVE-2011-4896 CVE-2011-4897
Comment 55 Moritz Muehlenhoff univentionstaff 2012-01-06 15:59:06 CET
arora: CVE-2011-3367

wordpress: CVE-2011-3122 CVE-2011-3130 CVE-2011-3129 CVE-2011-3128 CVE-2011-3127
CVE-2011-3126 CVE-2011-3125

tinyproxy: CVE-2011-1843
Comment 56 Moritz Muehlenhoff univentionstaff 2012-01-06 16:02:54 CET
vlc: CVE-2011-1087 CVE-2011-2587 CVE-2011-2588
Comment 57 Moritz Muehlenhoff univentionstaff 2012-01-06 16:10:41 CET
roundcube: CVE-2011-4078 CVE-2011-2937 CVE-2011-1491 CVE-2011-1492
Comment 58 Moritz Muehlenhoff univentionstaff 2012-01-06 16:26:16 CET
python3.1: CVE-2011-1521
Comment 59 Moritz Muehlenhoff univentionstaff 2012-01-06 16:34:03 CET
torque: CVE-2011-2907
Comment 60 Moritz Muehlenhoff univentionstaff 2012-01-09 16:39:15 CET
otrs2: CVE-2011-2746 CVE-2010-4762 CVE-2010-4763 CVE-2011-1433cd
Comment 61 Moritz Muehlenhoff univentionstaff 2012-01-09 16:50:21 CET
empathy: CVE-2011-3635 CVE-2011-4170
Comment 62 Moritz Muehlenhoff univentionstaff 2012-01-09 16:57:47 CET
evince: CVE-2011-0433
Comment 63 Moritz Muehlenhoff univentionstaff 2012-01-10 08:48:10 CET
Linux-Kernel: IGMP Remote DoS (CVE-2011-0207) -> Diese Lücke wurde erst in 2.6.36 eingeführt.
Comment 64 Moritz Muehlenhoff univentionstaff 2012-01-10 08:57:23 CET
znc: CVE-2012-0033
Comment 65 Moritz Muehlenhoff univentionstaff 2012-01-10 11:01:37 CET
chromium-browser: CVE-2011-3922 CVE-2011-3921 CVE-2011-3919
Comment 66 Moritz Muehlenhoff univentionstaff 2012-01-11 08:27:04 CET
pdns: CVE-2012-0206
Comment 67 Moritz Muehlenhoff univentionstaff 2012-01-11 17:03:21 CET
textpattern: CVE-2011-5019

cedet: CVE-2012-0035
Comment 68 Moritz Muehlenhoff univentionstaff 2012-01-12 09:06:19 CET
simplesamlphp: CVE-2012-0040
Comment 69 Moritz Muehlenhoff univentionstaff 2012-01-12 16:40:44 CET
yaws: CVE-2011-5025

dhttpd: CVE-2009-5110
Comment 70 Moritz Muehlenhoff univentionstaff 2012-01-16 09:05:25 CET
maradns: CVE-2011-5056 CVE-2011-5055

mpack: CVE-2011-4919

libv8: CVE-2011-2830
Comment 71 Moritz Muehlenhoff univentionstaff 2012-01-19 11:14:56 CET
tucan: CVE-2012-0063

zope2.12: CVE-2010-1104
Comment 72 Moritz Muehlenhoff univentionstaff 2012-01-19 16:35:28 CET
plib/CVE-2011-4620

gpw/CVE-2011-4931
Comment 73 Moritz Muehlenhoff univentionstaff 2012-01-20 10:59:26 CET
Jenkins/CVE-2012-0785
Comment 74 Moritz Muehlenhoff univentionstaff 2012-01-23 09:47:16 CET
asterisk: CVE-2012-0885
simplesmlphp: CVE-2012-0908
Comment 75 Moritz Muehlenhoff univentionstaff 2012-01-23 16:44:52 CET
libpar-perl: CVE-2011-5060
Comment 76 Moritz Muehlenhoff univentionstaff 2012-01-24 18:18:23 CET
zabbix: CVE-2011-5027
Comment 77 Moritz Muehlenhoff univentionstaff 2012-01-24 18:39:57 CET
dovecot: CVE-2011-4318
Comment 78 Moritz Muehlenhoff univentionstaff 2012-01-25 08:10:52 CET
as31: CVE-2012-0808
Comment 79 Moritz Muehlenhoff univentionstaff 2012-01-25 08:24:56 CET
wordpress: CVE-2012-0782 CVE-2011-4899 CVE-2011-4898

bip: CVE-2012-0806
Comment 80 Moritz Muehlenhoff univentionstaff 2012-01-26 17:12:06 CET
chromium-browser: CVE-2011-3924 CVE-2011-3925 CVE-2011-3926 CVE-2011-3927 CVE-2011-3928
Comment 81 Moritz Muehlenhoff univentionstaff 2012-01-27 08:07:09 CET
moodle: CVE-2012-0792 CVE-2012-0793 CVE-2012-0794 CVE-2012-0795 CVE-2012-0796
CVE-2012-0797 CVE-2012-0798 CVE-2012-0799 CVE-2012-0800 CVE-2012-0801
Comment 82 Moritz Muehlenhoff univentionstaff 2012-01-27 16:07:40 CET
wicd/CVE-2012-0813
Comment 83 Moritz Muehlenhoff univentionstaff 2012-01-27 16:22:01 CET
libstruts1.2-java: CVE-2012-0391 CVE-2012-0392 CVE-2012-0393 CVE-2012-0394 CVE-2011-5057
Comment 84 Moritz Muehlenhoff univentionstaff 2012-02-01 08:03:34 CET
software-properties: CVE-2011-4407
Comment 85 Moritz Muehlenhoff univentionstaff 2012-02-01 09:12:09 CET
gnusound: CVE-2012-0824
Comment 86 Moritz Muehlenhoff univentionstaff 2012-02-02 10:00:10 CET
iceape: CVE-2012-0442, CVE-2011-3670, CVE-2012-0444, CVE-2012-0449
Comment 87 Moritz Muehlenhoff univentionstaff 2012-02-02 17:32:30 CET
bugzilla: CVE-2012-0440 CVE-2012-0448
Comment 88 Moritz Muehlenhoff univentionstaff 2012-02-06 10:54:35 CET
drupal6: CVE-2012-0825 CVE-2012-0826
Comment 89 Moritz Muehlenhoff univentionstaff 2012-02-06 12:01:31 CET
phpldapadmin: CVE-2012-0834
Comment 90 Moritz Muehlenhoff univentionstaff 2012-02-07 09:52:29 CET
glpi: CVE-2011-2720
Comment 91 Moritz Muehlenhoff univentionstaff 2012-02-09 16:54:55 CET
icedove: CVE-2011-3670 CVE-2012-0442 CVE-2012-0444 CVE-2012-0449

acidbase: CVE-2012-1017

libstruts1.2-java: CVE-2012-1007 CVE-2012-1008
Comment 92 Moritz Muehlenhoff univentionstaff 2012-02-10 15:45:31 CET
glpi: CVE-2012-1037
Comment 93 Moritz Muehlenhoff univentionstaff 2012-02-15 10:14:36 CET
virtualbox-ose: CVE-2012-1111

Die in einigen Kunden-Projekten eingesetzte VirtualBox-Version von Oracle ist davon betroffen, dazu schicke ich eine Mail an service-intern
Comment 94 Moritz Muehlenhoff univentionstaff 2012-02-15 12:34:13 CET
chromium-browser: CVE-2011-3972 CVE-2011-3971 CVE-2011-3969 CVE-2011-3968 CVE-2011-3967 CVE-2011-3966 CVE-2011-3965 CVE-2011-3964 CVE-2011-3963 CVE-2011-3962 CVE-2011-3961 CVE-2011-3960 CVE-2011-3959 CVE-2011-3958 CVE-2011-3957 CVE-2011-3955 CVE-2011-3954 CVE-2011-3953
Comment 95 Moritz Muehlenhoff univentionstaff 2012-02-16 10:57:40 CET
ncpfs: CVE-2011-1679, CVE-2011-1680
Comment 96 Moritz Muehlenhoff univentionstaff 2012-02-16 13:56:00 CET
chromium-browser: CVE-2011-3015 CVE-2011-3016 CVE-2011-3017 CVE-2011-3018 CVE-2011-3019 CVE-2011-3020 CVE-2011-3021 CVE-2011-3022 CVE-2011-3023 CVE-2011-3024 CVE-2011-3027
Comment 97 Moritz Muehlenhoff univentionstaff 2012-02-20 09:10:36 CET
mumble: CVE-2012-0863

phpmyadmin: CVE-2012-1190
Comment 98 Moritz Muehlenhoff univentionstaff 2012-02-21 16:03:49 CET
mathopd: CVE-2012-1050

vlc: CVE-2012-0903
Comment 99 Moritz Muehlenhoff univentionstaff 2012-02-21 16:10:11 CET
fex: CVE-2012-0869
Comment 100 Moritz Muehlenhoff univentionstaff 2012-02-24 17:43:25 CET
puppet: CVE-2012-1053 CVE-2012-1054

fex: CVE-2012-1293

acidbase: CVE-2012-1198
Comment 101 Moritz Muehlenhoff univentionstaff 2012-02-27 15:53:29 CET
dropbear: CVE-2012-0920
Comment 102 Moritz Muehlenhoff univentionstaff 2012-02-27 16:01:44 CET
acidbase: CVE-2012-1199 CVE-2012-1198

backuppc: CVE-2011-5081
Comment 103 Moritz Muehlenhoff univentionstaff 2012-02-29 17:58:18 CET
kadu: CVE-2012-1092
Comment 104 Moritz Muehlenhoff univentionstaff 2012-03-05 12:32:59 CET
notmuch: CVE-2012-1103

libxml-atom-perl: CVE-2012-1102
Comment 105 Moritz Muehlenhoff univentionstaff 2012-03-07 14:50:15 CET
moodle: CVE-2012-1104 CVE-2012-1105 

glpi: CVE-2012-1104 CVE-2012-1105

mantis: CVE-2012-1123 CVE-2012-1122 CVE-2012-1121 CVE-2012-1120 CVE-2012-1119 CVE-2012-1118
Comment 106 Moritz Muehlenhoff univentionstaff 2012-03-07 15:29:47 CET
chromium-browser: CVE-2011-3044 CVE-2011-3043 CVE-2011-3042 CVE-2011-3041 CVE-2011-3040 CVE-2011-3039 CVE-2011-3038 CVE-2011-3037 CVE-2011-3036 CVE-2011-3035 CVE-2011-3034 CVE-2011-3033 CVE-2011-3032 CVE-2011-3031
Comment 107 Moritz Muehlenhoff univentionstaff 2012-03-09 08:09:26 CET
chromium-browser: CVE-2011-3046

phpldapadmin: CVE-2012-1114 CVE-2012-1115

ldap-account-manager: CVE-2012-1114 CVE-2012-1115
Comment 108 Moritz Muehlenhoff univentionstaff 2012-03-12 15:05:17 CET
libdbd-pg-perl: CVE-2012-1151

libyaml-libyaml-perl: CVE-2012-1152

chromium-browser: CVE-2011-3047
Comment 109 Moritz Muehlenhoff univentionstaff 2012-03-12 16:20:45 CET
cherokee: CVE-2011-2191
Comment 110 Moritz Muehlenhoff univentionstaff 2012-03-16 15:06:40 CET
nginx: CVE-2012-1179

pidgin: CVE-2012-1178

gnash: CVE-2012-1177

libapache2-mod-fcgid: CVE-2012-1181

pyfribidi: CVE-2012-1176
Comment 111 Moritz Muehlenhoff univentionstaff 2012-03-19 11:57:42 CET
asterisk: CVE-2012-1183 CVE-2012-1184
Comment 112 Moritz Muehlenhoff univentionstaff 2012-03-19 12:33:52 CET
quagga: CVE-2012-0249 CVE-2012-0250 CVE-2012-0255
Comment 113 Moritz Muehlenhoff univentionstaff 2012-03-22 16:42:13 CET
bitlbee: CVE-2012-1187

libzip:CVE-2012-1162 CVE-2012-1163

maradns: CVE-2012-1570
Comment 114 Moritz Muehlenhoff univentionstaff 2012-03-23 15:22:47 CET
chromium-browser: CVE-2011-3050 CVE-2011-3051 CVE-2011-3052 CVE-2011-3053 CVE-2011-3054 CVE-2011-3055 CVE-2011-3056
Comment 115 Moritz Muehlenhoff univentionstaff 2012-03-23 15:50:43 CET
libgdata: CVE-2012-1177
Comment 116 Janek Walkenhorst univentionstaff 2012-03-29 10:36:25 CEST
chromium-browser: CVE-2011-3049
Comment 117 Janek Walkenhorst univentionstaff 2012-03-29 11:23:55 CEST
dietlibc: CVE-2012-1577
Comment 118 Janek Walkenhorst univentionstaff 2012-03-29 13:41:42 CEST
phpmyadmin: CVE-2012-1902

tryton-server: CVE-2012-0215
Comment 119 Janek Walkenhorst univentionstaff 2012-03-29 15:45:28 CEST
nginx: CVE-2012-1180
Comment 120 Moritz Muehlenhoff univentionstaff 2012-04-02 11:16:33 CEST
typo3-src: CVE-2012-1606 CVE-2012-1607 CVE-2012-1608

CVE-2012-1578 CVE-2012-1579 CVE-2012-1580 CVE-2012-1581 CVE-2012-1582
Comment 121 Moritz Muehlenhoff univentionstaff 2012-04-02 12:52:00 CEST
chromium-browser: CVE-2011-3058 CVE-2011-3059 CVE-2011-3060 CVE-2011-3061 CVE-2011-3062 CVE-2011-3063 CVE-2011-3064 CVE-2011-3065
Comment 122 Moritz Muehlenhoff univentionstaff 2012-04-02 13:40:17 CEST
libv8: CVE-2011-3057
Comment 123 Moritz Muehlenhoff univentionstaff 2012-04-05 08:49:24 CEST
redmine: CVE-2012-2054
Comment 124 Moritz Muehlenhoff univentionstaff 2012-04-05 16:17:58 CEST
phppgadmin: CVE-2012-1600

movabletype-opensource: CVE-2012-1497 CVE-2012-1262 CVE-2012-0320 CVE-2012-0319 CVE-2012-0318 CVE-2012-0317 CVE-2011-5085 CVE-2011-5084
Comment 125 Moritz Muehlenhoff univentionstaff 2012-04-05 16:26:43 CEST
libstruts1.2-java: CVE-2012-1592
Comment 126 Moritz Muehlenhoff univentionstaff 2012-04-10 08:06:09 CEST
chromium-browser: CVE-2011-3066 CVE-2011-3067 CVE-2011-3068 CVE-2011-3069 CVE-2011-3070 CVE-2011-3071 CVE-2011-3072 CVE-2011-3073 CVE-2011-3074 CVE-2011-3075 CVE-2011-3076 CVE-2011-3077

inspircd: CVE-2012-1836
Comment 127 Moritz Muehlenhoff univentionstaff 2012-04-10 16:07:36 CEST
libpgjava/CVE-2012-1618
Comment 128 Moritz Muehlenhoff univentionstaff 2012-04-11 10:02:59 CEST
puppet: CVE-2012-1906 CVE-2012-1986 CVE-2012-1987 CVE-2012-1988 CVE-2012-1989
Comment 129 Moritz Muehlenhoff univentionstaff 2012-04-12 09:06:31 CEST
sqlalchemy: CVE-2012-0805 

wicd: CVE-2012-2095

moodle: CVE-2012-1155
Comment 130 Moritz Muehlenhoff univentionstaff 2012-04-13 07:48:36 CEST
puppet: CVE-2012-1906 CVE-2012-1986 CVE-2012-1987 CVE-2012-1988
Comment 131 Moritz Muehlenhoff univentionstaff 2012-04-13 14:55:19 CEST
rails: CVE-2012-1098 CVE-2012-1099

osc: CVE-2012-1095

simgear: CVE-2012-2090 CVE-2012-2091

gajim: CVE-2012-2093
Comment 132 Moritz Muehlenhoff univentionstaff 2012-04-16 08:35:40 CEST
gajim: CVE-2012-2086 CVE-2012-2085
Comment 133 Moritz Muehlenhoff univentionstaff 2012-04-23 12:58:12 CEST
typo3-src: CVE-2012-2112

wordpress: CVE-2011-4957 CVE-2011-4956

bugzilla: CVE-2012-0465 CVE-2012-0466
Comment 134 Moritz Muehlenhoff univentionstaff 2012-04-23 13:52:12 CEST
redmine: CVE-2012-0327
Comment 135 Moritz Muehlenhoff univentionstaff 2012-04-24 15:32:06 CEST
asterisk: CVE-2012-2414 CVE-2012-2415
Comment 136 Moritz Muehlenhoff univentionstaff 2012-04-27 15:58:16 CEST
texlive-extra: CVE-2012-2120
Comment 137 Moritz Muehlenhoff univentionstaff 2012-04-30 09:56:44 CEST
libspring-security-2.0-java: CVE-2011-2731 CVE-2011-2732 CVE-2011-2894

libspring-2.5-java: CVE-2011-2730
Comment 138 Moritz Muehlenhoff univentionstaff 2012-04-30 14:39:41 CEST
elixir: CVE-2012-2146

gridengine: CVE-2012-0523 CVE-2012-0208

dokuwiki: CVE-2012-2129
Comment 139 Moritz Muehlenhoff univentionstaff 2012-05-02 11:00:14 CEST
gallery2: CVE-2012-1113
Comment 140 Moritz Muehlenhoff univentionstaff 2012-05-03 11:08:05 CEST
chromium-browser: CVE-2011-3078 CVE-2011-3079 CVE-2011-3080 CVE-2011-3081 CVE-2012-1521

spip: CVE-2012-2151
Comment 141 Moritz Muehlenhoff univentionstaff 2012-05-03 17:05:20 CEST
otrs2: CVE-2011-0456
Comment 142 Moritz Muehlenhoff univentionstaff 2012-05-04 14:42:33 CEST
jbossas4: CVE-2011-4610
Comment 143 Moritz Muehlenhoff univentionstaff 2012-05-04 15:24:13 CEST
pidgin: CVE-2012-1257

viewvc: CVE-2009-5024 (Die ID ist von 2009, weil es da erstmalig gemeldet wurde, sie wurde aber erst vor kurzem zugewiesen)
Comment 144 Moritz Muehlenhoff univentionstaff 2012-05-04 15:29:20 CEST
pastescript: CVE-2012-0878
Comment 145 Moritz Muehlenhoff univentionstaff 2012-05-04 15:55:22 CEST
wordpress: CVE-2012-2404 CVE-2012-2403 CVE-2012-2402 CVE-2012-2401 CVE-2012-2400
 CVE-2012-2399

csound: CVE-2012-2106 CVE-2012-2107 CVE-2012-2108 CVE-2012-0270
Comment 146 Moritz Muehlenhoff univentionstaff 2012-05-07 10:21:08 CEST
dhcpcd: CVE-2012-2152

vlc: CVE-2012-2396

gallery2: CVE-2012-2405
Comment 147 Moritz Muehlenhoff univentionstaff 2012-05-07 15:20:43 CEST
evolution: CVE-2011-3201
Comment 148 Moritz Muehlenhoff univentionstaff 2012-05-08 08:30:44 CEST
pidgin: CVE-2012-2318 CVE-2012-2214
Comment 149 Moritz Muehlenhoff univentionstaff 2012-05-08 14:49:03 CEST
vlc: CVE-2012-1775 CVE-2012-1776
Comment 150 Moritz Muehlenhoff univentionstaff 2012-05-08 18:09:30 CEST
vino: CVE-2011-1164 / CVE-2011-1165
Comment 151 Moritz Muehlenhoff univentionstaff 2012-05-10 16:24:38 CEST
libjakarta-poi-java: CVE-2012-0213

xinetd: CVE-2012-0862

serendipity: CVE-2012-2331 CVE-2012-2332
Comment 152 Moritz Muehlenhoff univentionstaff 2012-05-15 12:01:57 CEST
sympa: CVE-2012-2352

pam-shield: CVE-2012-2350

connman: CVE-2012-2320, CVE-2012-2321, CVE-2012-2322

glassfish: CVE-2012-0550 CVE-2012-0551

wordpress: CVE-2011-3122 CVE-2011-3125 CVE-2011-3126 CVE-2011-3127 CVE-2011-3128 CVE-2011-3129 CVE-2011-3130 CVE-2011-4956 CVE-2011-4957 CVE-2012-2399 CVE-2012-2400 CVE-2012-2401 CVE-2012-2402 CVE-2012-2403 CVE-2012-2404
Comment 153 Moritz Muehlenhoff univentionstaff 2012-05-15 12:37:03 CEST
qpid-cpp: CVE-2012-2145

socat: CVE-2012-0219

mahara: CVE-2012-2351
Comment 154 Moritz Muehlenhoff univentionstaff 2012-05-16 14:41:16 CEST
libv8: CVE-2011-3092

chromium-browser: CVE-2011-3083 CVE-2011-3084 CVE-2011-3085 CVE-2011-3086 CVE-2011-3087 CVE-2011-3088 CVE-2011-3089 CVE-2011-3090 CVE-2011-3091 CVE-2011-3093 CVE-2011-3094 CVE-2011-3095 CVE-2011-3096 CVE-2011-3097 CVE-2011-3098 CVE-2011-3099 CVE-2011-3100
Comment 155 Moritz Muehlenhoff univentionstaff 2012-05-16 15:30:04 CEST
dokuwiki: CVE-2012-2128
Comment 156 Moritz Muehlenhoff univentionstaff 2012-05-21 11:05:26 CEST
sympa: CVE-2012-2352

pidgin-otr: CVE-2012-2369

ikiwiki: CVE-2012-0220
Comment 157 Moritz Muehlenhoff univentionstaff 2012-05-22 13:59:47 CEST
python-tornado: CVE-2012-2374
Comment 158 Moritz Muehlenhoff univentionstaff 2012-05-23 16:40:57 CEST
moodle: CVE-2012-2367, CVE-2012-2363, CVE-2012-2362 

request-tracker3.8: CVE-2011-2083 CVE-2011-2084 CVE-2011-2085 CVE-2011-4458

libapache2-mod-auth-openid: CVE-2012-2760
Comment 159 Moritz Muehlenhoff univentionstaff 2012-05-23 16:50:43 CEST
feedparser: CVE-2012-2921
Comment 160 Moritz Muehlenhoff univentionstaff 2012-05-25 08:22:53 CEST
request-tracker.8: CVE-2011-2082 CVE-2011-2083 CVE-2011-2084 CVE-2011-2085 CVE-2011-4458 CVE-2011-4459 CVE-2011-4460
Comment 161 Moritz Muehlenhoff univentionstaff 2012-05-31 14:40:33 CEST
chromium-browser: CVE-2011-3114 CVE-2011-3113 CVE-2011-3110 CVE-2011-3109 CVE-2011-3108 CVE-2011-3107 CVE-2011-3106 CVE-2011-3105 CVE-2011-3104

libv8: CVE-2011-3103 CVE-2011-3115 CVE-2011-3111
Comment 162 Moritz Muehlenhoff univentionstaff 2012-06-01 10:41:22 CEST
strongswan: CVE-2012-2388

arpwatch: CVE-2012-2653

nut: CVE-2012-2944

asterisk: CVE-2012-2947 CVE-2012-2948
Comment 163 Moritz Muehlenhoff univentionstaff 2012-06-01 11:06:57 CEST
pastescript: CVE-2012-0878

libcommons-compress-java: CVE-2012-2098

haproxy: CVE-2012-2391
Comment 164 Moritz Muehlenhoff univentionstaff 2012-06-01 11:27:26 CEST
pidgin: CVE-2012-2318 CVE-2012-2214
Comment 165 Moritz Muehlenhoff univentionstaff 2012-06-04 12:47:56 CEST
libgdata: CVE-2012-2653

krb5: CVE-2012-1013 (Es ist nur der kadmind betroffen, der in unmaintained enthalten ist). In 2.4 ist der betroffene Code noch nicht enthalten.
Comment 166 Moritz Muehlenhoff univentionstaff 2012-06-07 15:29:36 CEST
roundcube: CVE-2012-1253

quagga: CVE-2012-1820
Comment 167 Moritz Muehlenhoff univentionstaff 2012-06-12 11:20:51 CEST
mojarra: CVE-2012-2672

libgc: CVE-2012-2373

quagga: CVE-2012-1820
Comment 168 Moritz Muehlenhoff univentionstaff 2012-06-14 12:34:10 CEST
openconnect: CVE-2012-3291

mediawiki: CVE-2012-2698

mantis: CVE-2012-2691 CVE-2012-2692

ruby-activerecord-3.2: CVE-2012-2694
Comment 169 Moritz Muehlenhoff univentionstaff 2012-06-19 16:15:37 CEST
serendipity: CVE-2012-2762
Comment 170 Moritz Muehlenhoff univentionstaff 2012-06-22 15:43:15 CEST
libapache-mod-security: CVE-2009-5031/CVE-2012-2751
Comment 171 Moritz Muehlenhoff univentionstaff 2012-06-25 09:47:43 CEST
dokuwiki: CVE-2012-3354
Comment 172 Moritz Muehlenhoff univentionstaff 2012-06-26 09:48:57 CEST
rhythmbox: CVE-2012-3355

viewvc: CVE-2012-3356 CVE-2012-3357
Comment 173 Moritz Muehlenhoff univentionstaff 2012-06-27 10:53:52 CEST
extplorer: CVE-2012-3362

globus-gridftp-server: CVE-2012-3292

zendframework: CVE-2012-3363
Comment 174 Moritz Muehlenhoff univentionstaff 2012-06-27 17:36:13 CEST
chromium-browser: CVE-2012-2815 CVE-2012-2816 CVE-2012-2817 CVE-2012-2818
CVE-2012-2819 CVE-2012-2820 CVE-2012-2821 CVE-2012-2822 CVE-2012-2823 CVE-2012-2824 CVE-2012-2826 CVE-2012-2827 CVE-2012-2828 CVE-2012-2829
CVE-2012-2830 CVE-2012-2764 CVE-2012-2831 CVE-2012-2832 CVE-2012-2833 CVE-2012-2834
Comment 175 Moritz Muehlenhoff univentionstaff 2012-06-28 08:57:20 CEST
bcfg2: CVE-2012-3366
Comment 176 Moritz Muehlenhoff univentionstaff 2012-06-29 08:21:57 CEST
dtach: CVE-2012-3368
Comment 177 Moritz Muehlenhoff univentionstaff 2012-07-03 15:52:37 CEST
revelation: CVE-2012-3818
Comment 178 Moritz Muehlenhoff univentionstaff 2012-07-05 17:16:21 CEST
revelation: CVE-2012-2742 CVE-2012-2743
Comment 179 Moritz Muehlenhoff univentionstaff 2012-07-06 08:10:57 CEST
asterisk: CVE-2012-3812
Comment 180 Moritz Muehlenhoff univentionstaff 2012-07-06 10:27:38 CEST
bugzilla: CVE-2012-0453
Comment 181 Moritz Muehlenhoff univentionstaff 2012-07-09 09:24:15 CEST
pidgin: CVE-2012-3374
Comment 182 Moritz Muehlenhoff univentionstaff 2012-07-09 17:47:21 CEST
asterisk: CVE-2012-3863

vlc: CVE-2012-3377

as31: CVE-2012-3379

wordpress: CVE-2012-3383 CVE-2012-3384 CVE-2012-3385
Comment 183 Moritz Muehlenhoff univentionstaff 2012-07-11 07:35:40 CEST
libgc: CVE-2012-2673
Comment 184 Moritz Muehlenhoff univentionstaff 2012-07-12 10:32:36 CEST
puppet: CVE-2012-3864 CVE-2012-3865 CVE-2012-3866 CVE-2012-3867
Comment 185 Moritz Muehlenhoff univentionstaff 2012-07-12 16:58:34 CEST
chromium-browser: CVE-2012-2842 CVE-2012-2843 CVE-2012-2844
Comment 186 Moritz Muehlenhoff univentionstaff 2012-07-13 15:14:54 CEST
exif: CVE-2012-2845
Comment 187 Moritz Muehlenhoff univentionstaff 2012-07-20 11:36:21 CEST
nsd3: CVE-2012-2978

moodle: CVE-2012-3398

puppet: CVE-2012-3408
Comment 188 Moritz Muehlenhoff univentionstaff 2012-07-20 12:47:23 CEST
chromium-browser: CVE-2012-2842 CVE-2012-2843 CVE-2012-2844
Comment 189 Moritz Muehlenhoff univentionstaff 2012-07-20 14:09:38 CEST
glpi: CVE-2012-4002 CVE-2012-4003

ecrypfs-utils: CVE-2012-3409
Comment 190 Moritz Muehlenhoff univentionstaff 2012-07-30 14:38:49 CEST
zabbix: CVE-2012-3435
Comment 191 Moritz Muehlenhoff univentionstaff 2012-07-30 15:31:42 CEST
bugzilla: CVE-2012-1969
Comment 192 Moritz Muehlenhoff univentionstaff 2012-07-31 12:08:04 CEST
dokuwiki: CVE-2012-0283

transmission: CVE-2012-4037

python-django: CVE-2012-3442 CVE-2012-3443 CVE-2012-3444
Comment 193 Moritz Muehlenhoff univentionstaff 2012-08-01 09:21:58 CEST
krb5: (Das Binary-Paket krb5-kdc ist nur in unmaintained):

CVE-2012-1024, CVE-2012-1025
Comment 194 Moritz Muehlenhoff univentionstaff 2012-08-01 09:57:41 CEST
fckeditor: CVE-2012-4000:

ckeditor: CVE-2012-4000
Comment 195 Moritz Muehlenhoff univentionstaff 2012-08-01 10:03:58 CEST
chromium-browser: CVE-2012-2846 CVE-2012-2847 CVE-2012-2848 CVE-2012-2849
CVE-2012-2850 CVE-2012-2851 CVE-2012-2852 CVE-2012-2853 CVE-2012-2854
CVE-2012-2855 CVE-2012-2856 CVE-2012-2857 CVE-2012-2858 CVE-2012-2859 CVE-2012-2860
Comment 196 Moritz Muehlenhoff univentionstaff 2012-08-02 12:47:32 CEST
ganglia: CVE-2012-3348
Comment 197 Moritz Muehlenhoff univentionstaff 2012-08-03 15:20:07 CEST
(In reply to comment #196)
> ganglia: CVE-2012-3348

Typo, das muss CVE-2012-3448 heissen.
Comment 198 Moritz Muehlenhoff univentionstaff 2012-08-06 11:08:46 CEST
extplorer: CVE-2012-3454
Comment 199 Moritz Muehlenhoff univentionstaff 2012-08-06 17:34:31 CEST
argyll: CVE-2012-1616
Comment 200 Moritz Muehlenhoff univentionstaff 2012-08-07 08:10:32 CEST
koffice: CVE-2012-3455
Comment 201 Moritz Muehlenhoff univentionstaff 2012-08-07 15:41:16 CEST
pastescript: CVE-2012-0878

vlc: CVE-2011-3623 CVE-2010-2062
Comment 202 Moritz Muehlenhoff univentionstaff 2012-08-09 16:54:58 CEST
chef: CVE-2011-5098 CVE-2011-5097 CVE-2010-5142
Comment 203 Moritz Muehlenhoff univentionstaff 2012-08-10 09:34:37 CEST
rails: CVE-2012-3465  CVE-2012-3464
Comment 204 Moritz Muehlenhoff univentionstaff 2012-08-10 15:07:38 CEST
gksu-polkit: CVE-2011-0703
Comment 205 Moritz Muehlenhoff univentionstaff 2012-08-13 10:35:12 CEST
rssh: CVE-2012-3478
Comment 206 Moritz Muehlenhoff univentionstaff 2012-08-14 15:07:48 CEST
beaker: CVE-2012-3458
Comment 207 Moritz Muehlenhoff univentionstaff 2012-08-15 13:49:09 CEST
mahara: CVE-2012-2237
Comment 208 Moritz Muehlenhoff univentionstaff 2012-08-20 10:00:38 CEST
phpmyadmin: CVE-2012-4219 CVE-2012-4345
Comment 209 Moritz Muehlenhoff univentionstaff 2012-08-20 11:15:10 CEST
piwigo: CVE-2012-2208 CVE-2012-2209
Comment 210 Moritz Muehlenhoff univentionstaff 2012-08-20 11:34:13 CEST
tinyproxy: CVE-2012-3505
Comment 211 Moritz Muehlenhoff univentionstaff 2012-08-20 14:55:25 CEST
spip: CVE-2012-4331
Comment 212 Moritz Muehlenhoff univentionstaff 2012-08-21 08:01:14 CEST
roundcube: CVE-2012-3507 CVE-2012-3508

pcp: CVE-2012-3418 CVE-2012-3419 CVE-2012-3420 CVE-2012-3421
Comment 213 Moritz Muehlenhoff univentionstaff 2012-08-22 08:32:35 CEST
geshi: CVE-2012-3521 CVE-2012-3522

inn/inn2: CVE-2012-3523

munin: CVE-2012-3512 CVE-2012-3513

xml-light: CVE-2012-3514
Comment 214 Moritz Muehlenhoff univentionstaff 2012-08-22 12:20:59 CEST
tor: CVE-2012-3519 CVE-2012-3518 CVE-2012-3517
Comment 215 Moritz Muehlenhoff univentionstaff 2012-08-23 09:49:55 CEST
typo3-src: CVE-2012-3527 CVE-2012-3528 CVE-2012-3529 CVE-2012-3530 CVE-2012-3531 

libapache2-mod-rpaf: CVE-2012-3526
Comment 216 Moritz Muehlenhoff univentionstaff 2012-08-23 10:01:03 CEST
phpmyadmin: CVE-2012-4579
Comment 217 Moritz Muehlenhoff univentionstaff 2012-08-23 10:06:42 CEST
otrs2: CVE-2012-2582
Comment 218 Moritz Muehlenhoff univentionstaff 2012-08-27 08:57:21 CEST
gnugk: CVE-2012-3534

roundcube: CVE-2012-4668

smarty3: CVE-2012-4277
Comment 219 Moritz Muehlenhoff univentionstaff 2012-08-30 09:04:02 CEST
rtfm: CVE-2012-2768
Comment 220 Moritz Muehlenhoff univentionstaff 2012-08-31 12:12:31 CEST
chromium-browser:

CVE-2012-2865 CVE-2012-2865 CVE-2012-2866 CVE-2012-2867 CVE-2012-2868
CVE-2012-2869 CVE-2012-2870 CVE-2012-2871 CVE-2012-2872
Comment 221 Moritz Muehlenhoff univentionstaff 2012-08-31 13:28:38 CEST
asterisk: CVE-2012-4737 CVE-2012-2186
Comment 222 Moritz Muehlenhoff univentionstaff 2012-09-03 12:44:49 CEST
bugzilla: CVE-2012-3981

xchat: CVE-2011-5129

mediawiki: CVE-2012-4377 CVE-2012-4378 CVE-2012-4379 CVE-2012-4380 CVE-2012-4381 CVE-2012-4382
Comment 223 Moritz Muehlenhoff univentionstaff 2012-09-05 07:34:22 CEST
moin: CVE-2012-4404

bugzilla: CVE-2012-4747
Comment 224 Moritz Muehlenhoff univentionstaff 2012-09-05 16:52:37 CEST
smarty: CVE-2011-1028

smarty3: CVE-2011-1028
Comment 225 Moritz Muehlenhoff univentionstaff 2012-09-06 09:20:55 CEST
chromium-browser: CVE-2011-3090
Comment 226 Moritz Muehlenhoff univentionstaff 2012-09-07 08:07:04 CEST
mcrypt: CVE-2012-4409

blender: CVE-2012-4410
Comment 227 Moritz Muehlenhoff univentionstaff 2012-09-11 07:50:52 CEST
otrs2: CVE-2012-4600
Comment 228 Moritz Muehlenhoff univentionstaff 2012-09-13 09:50:55 CEST
ojs: CVE-2012-1467 CVE-2012-1468 CVE-2012-1469

tor: CVE-2012-4419

wordpress: CVE-2012-4421 CVE-2012-4422
Comment 229 Moritz Muehlenhoff univentionstaff 2012-09-14 08:36:31 CEST
vino: CVE-2012-4429

mcrypt: CVE-2012-4426
Comment 230 Moritz Muehlenhoff univentionstaff 2012-09-17 09:50:58 CEST
libxcrypt: CVE-2011-2483

moodle: CVE-2012-4408 CVE-2012-4407 CVE-2012-4403 CVE-2012-4402 CVE-2012-4401 CVE-2012-4400
Comment 231 Moritz Muehlenhoff univentionstaff 2012-09-18 11:05:07 CEST
tor: CVE-2012-4922
Comment 232 Moritz Muehlenhoff univentionstaff 2012-09-19 08:06:45 CEST
argyll: CVE-2012-4405
Comment 233 Moritz Muehlenhoff univentionstaff 2012-09-21 09:38:06 CEST
monkey: CVE-2012-4442
Comment 234 Moritz Muehlenhoff univentionstaff 2012-09-21 13:02:47 CEST
smarty3: CVE-2012-4437

fwknop: CVE-2012-4436 CVE-2012-4435 CVE-2012-4434
Comment 235 Moritz Muehlenhoff univentionstaff 2012-09-21 14:47:32 CEST
libzip: CVE-2011-0421
Comment 236 Moritz Muehlenhoff univentionstaff 2012-09-21 15:23:00 CEST
dovecot: CVE-2011-1929

viewvc: CVE-2009-5024

otrs: CVE-2011-1518

moin: CVE-2011-1058

pywebdav: CVE-2011-0432

udisks: CVE-2010-4661

couchdb: CVE-2010-3854

iscsitarget: CVE-2010-2221

system-config-printer: CVE-2011-4405 (das betroffene Binary-Package python-cupshelpers ist nur in unmaintained). Die Version in UCS 2.4 ist nicht betroffen.
Comment 237 Moritz Muehlenhoff univentionstaff 2012-09-21 15:36:36 CEST
arora: CVE-2011-3367
Comment 238 Moritz Muehlenhoff univentionstaff 2012-09-24 09:39:25 CEST
monkey: CVE-2012-4443
Comment 239 Moritz Muehlenhoff univentionstaff 2012-09-26 08:54:31 CEST
chromium-browser:
CVE-2012-2889
CVE-2012-2886
CVE-2012-2881
CVE-2012-2876
CVE-2012-2883
CVE-2012-2887
CVE-2012-2888
CVE-2012-2894
CVE-2012-2896
CVE-2012-2877
CVE-2012-2879
CVE-2012-2884
CVE-2012-2874
CVE-2012-2878
CVE-2012-2880
CVE-2012-2882
CVE-2012-2885
CVE-2012-2891
CVE-2012-2892
CVE-2012-2893
Comment 240 Moritz Muehlenhoff univentionstaff 2012-09-27 09:39:17 CEST
chromium-browser: CVE-2012-4930 CVE-2012-4929

zendframework: CVE-2012-4451
Comment 241 Moritz Muehlenhoff univentionstaff 2012-09-27 15:47:13 CEST
krb5: CVE-2012-1014, CVE-2012-1015 -> Diese Komponenten betreffen nur krb5-kdc, das in unmaintained ist.
Comment 242 Moritz Muehlenhoff univentionstaff 2012-09-28 15:50:45 CEST
dracut: CVE-2012-4453

wordpress: CVE-2012-4448
Comment 243 Moritz Muehlenhoff univentionstaff 2012-10-02 14:51:53 CEST
ruby1.9.1: CVE-2011-1005

opencryptoki: CVE-2012-4454 CVE-2012-4455
Comment 244 Moritz Muehlenhoff univentionstaff 2012-10-02 15:15:43 CEST
mediawiki: CVE-2012-4885
Comment 245 Moritz Muehlenhoff univentionstaff 2012-10-02 16:31:40 CEST
libxml-rpc: CVE-2012-0876 CVE-2012-1148
Comment 246 Moritz Muehlenhoff univentionstaff 2012-10-04 08:50:12 CEST
ruby1.9.1: CVE-2012-4464 CVE-2012-4466
Comment 247 Moritz Muehlenhoff univentionstaff 2012-10-08 09:41:57 CEST
html2ps: CVE-2009-5067 (die ID wurde erst jetzt zugewiesen, die Lücke ist aber von 2009)
Comment 248 Moritz Muehlenhoff univentionstaff 2012-10-08 17:35:47 CEST
hostapd: CVE-2012-4445
Comment 249 Moritz Muehlenhoff univentionstaff 2012-10-09 07:55:52 CEST
chromium-browser: CVE-2012-2900 CVE-2012-5108 CVE-2012-5109 CVE-2012-5110 CVE-2012-5111
Comment 250 Moritz Muehlenhoff univentionstaff 2012-10-10 16:22:07 CEST
gitolite: CVE-2012-4506
Comment 251 Moritz Muehlenhoff univentionstaff 2012-10-10 16:27:44 CEST
claws-mail: CVE-2012-4507
Comment 252 Moritz Muehlenhoff univentionstaff 2012-10-12 08:43:15 CEST
chromium-browser: CVE-2012-5112
Comment 253 Moritz Muehlenhoff univentionstaff 2012-10-15 16:12:18 CEST
monkey: CVE-2012-5303

axis2c: CVE-2012-5351
Comment 254 Moritz Muehlenhoff univentionstaff 2012-10-16 12:10:55 CEST
cups-pk-helper: CVE-2012-4510

librdmacm: CVE-2012-4516
Comment 255 Moritz Muehlenhoff univentionstaff 2012-10-17 09:21:45 CEST
mahara: CVE-2012-2247 CVE-2012-2246 CVE-2012-2244 CVE-2012-2243

otrs2: CVE-2012-4751
Comment 256 Moritz Muehlenhoff univentionstaff 2012-10-17 15:29:27 CEST
virtualbox-ose: CVE-2012-3221
Comment 257 Moritz Muehlenhoff univentionstaff 2012-10-19 07:57:11 CEST
jbossas4: CVE-2012-3427

radsecproxy: CVE-2012-4523

piwigo: CVE-2012-4525 CVE-2012-4526

mcrypt: CVE-2012-4527
Comment 258 Moritz Muehlenhoff univentionstaff 2012-10-22 09:30:03 CEST
tor: CVE-2012-2249

viewvc: CVE-2012-4533

python-django: CVE-2012-4520

libapache-mod-security: CVE-2012-4528
Comment 259 Moritz Muehlenhoff univentionstaff 2012-10-26 11:42:13 CEST
tor: CVE-2012-2250
Comment 260 Moritz Muehlenhoff univentionstaff 2012-10-29 09:46:41 CET
phpmyadmin: CVE-2012-5339 CVE-2012-5368

request-tracker3.8: CVE-2012-4730 CVE-2012-4732 CVE-2012-4734 CVE-2012-4735 CVE-2012-4884

rtfm: CVE-2012-4731
Comment 261 Moritz Muehlenhoff univentionstaff 2012-10-30 16:36:54 CET
plib: CVE-2012-4552

jbissas4: CVE-2012-4550
Comment 262 Moritz Muehlenhoff univentionstaff 2012-10-31 07:46:44 CET
gwt: CVE-2012-4563
Comment 263 Moritz Muehlenhoff univentionstaff 2012-11-01 09:55:33 CET
radsecproxy: CVE-2012-4566 CVE-2012-4523

python-keyring: CVE-2012-4571
Comment 264 Moritz Muehlenhoff univentionstaff 2012-11-02 09:10:35 CET
glassfish: CVE-2012-3155
Comment 265 Moritz Muehlenhoff univentionstaff 2012-11-02 15:19:53 CET
vlc: CVE-2012-5470
Comment 266 Moritz Muehlenhoff univentionstaff 2012-11-06 12:11:11 CET
yui: CVE-2012-5475

cacti: CVE-2011-5223 (CVE-ID wurde erst heute zugewiesen)

websvn: CVE-2011-5221 (CVE-ID wurde erst heute zugewiesen)

commons-httpclient: CVE-2012-5783
Comment 267 Moritz Muehlenhoff univentionstaff 2012-11-07 08:30:42 CET
libv8: CVE-2012-5120 CVE-2012-5128

chromium-browser: CVE-2012-5127 2012-5116 CVE-2012-5121 CVE-2012-5117 CVE-2012-5119 CVE-2012-5122 CVE-2012-5123 CVE-2012-5124 CVE-2012-5125 CVE-2012-5126
Comment 268 Moritz Muehlenhoff univentionstaff 2012-11-08 08:18:31 CET
trousers: CVE-2012-0698

axis: CVE-2012-5784
Comment 269 Moritz Muehlenhoff univentionstaff 2012-11-12 08:58:17 CET
ruby1.9.1: CVE-2012-5371 (ruby 1.8 ist nicht betroffen)

Zope: CVE-2012-5508 CVE-2012-5507 CVE-2012-5506 CVE-2012-5505 CVE-2012-5504 CVE-2012-5503 CVE-2012-5502 CVE-2012-5501 CVE-2012-5500 CVE-2012-5499 CVE-2012-5498 CVE-2012-5497 CVE-2012-5496 CVE-2012-5495 CVE-2012-5494 CVE-2012-5493 CVE-2012-5492 CVE-2012-5491 CVE-2012-5490 CVE-2012-5489 CVE-2012-5488 CVE-2012-5487 CVE-2012-5486 CVE-2012-5485

weechat: CVE-2011-1428
Comment 270 Moritz Muehlenhoff univentionstaff 2012-11-13 08:52:09 CET
weechat: CVE-2012-5854
Comment 271 Moritz Muehlenhoff univentionstaff 2012-11-13 09:17:39 CET
glusterfs: CVE-2012-4417
Comment 272 Moritz Muehlenhoff univentionstaff 2012-11-14 09:12:10 CET
quagga: CVE-2012-5521
Comment 273 Moritz Muehlenhoff univentionstaff 2012-11-14 14:35:27 CET
vlc: CVE-2012-5855
Comment 274 Moritz Muehlenhoff univentionstaff 2012-11-15 07:41:48 CET
bugzilla: CVE-2012-4199 CVE-2012-4197

firebird2.5: CVE-2012-5529

gajim: CVE-2012-5524

mantis: CVE-2012-5522 CVE-2012-5523
Comment 275 Moritz Muehlenhoff univentionstaff 2012-11-16 11:37:38 CET
mahara: CVE-2012-2239 CVE-2012-2243 CVE-2012-2244 CVE-2012-2246 CVE-2012-2247
Comment 276 Moritz Muehlenhoff univentionstaff 2012-11-19 08:22:06 CET
claws-mail-extra-plugins: CVE-2012-5527
Comment 277 Moritz Muehlenhoff univentionstaff 2012-11-20 08:33:09 CET
weechat: CVE-2012-5534
pcp: CVE-2012-5530
Comment 278 Moritz Muehlenhoff univentionstaff 2012-11-26 15:10:44 CET
evince: CVE-2011-5244
Comment 279 Moritz Muehlenhoff univentionstaff 2012-11-27 09:04:02 CET
chromium-browser: CVE-2012-5133 CVE-2012-5130 CVE-2012-5132 CVE-2012-5136 CVE-2012-5135
Comment 280 Moritz Muehlenhoff univentionstaff 2012-11-27 09:15:12 CET
tor: CVE-2012-5573
Comment 281 Moritz Muehlenhoff univentionstaff 2012-11-28 09:18:12 CET
rssh: CVE-2012-2251 CVE-2012-2252
Comment 282 Moritz Muehlenhoff univentionstaff 2012-11-30 09:17:53 CET
chromium-browser: CVE-2012-5137 CVE-2012-5138
Comment 283 Moritz Muehlenhoff univentionstaff 2012-12-03 09:08:39 CET
mediawiki: CVE-2012-5391 CVE-2012-5395
Comment 284 Moritz Muehlenhoff univentionstaff 2012-12-04 10:20:03 CET
sleuthkit: CVE-2012-5619
Comment 285 Moritz Muehlenhoff univentionstaff 2012-12-04 16:10:07 CET
dovecot: CVE-2012-5620
Comment 286 Moritz Muehlenhoff univentionstaff 2012-12-04 16:20:12 CET
bogofilter: CVE-2012-5468
Comment 287 Moritz Muehlenhoff univentionstaff 2012-12-10 09:30:59 CET
mahara: CVE-2012-6037
Comment 288 Moritz Muehlenhoff univentionstaff 2012-12-11 10:01:21 CET
snack: CVE-2012-6303 (die Lücke wurde in wavesurfer gemeldet, ist aber in der libsnack)
Comment 289 Moritz Muehlenhoff univentionstaff 2012-12-11 10:24:12 CET
mahara: CVE-2012-2253
Comment 290 Moritz Muehlenhoff univentionstaff 2012-12-12 10:26:30 CET
chromium-browser: CVE-2012-5139 CVE-2012-5140 CVE-2012-5141 CVE-2012-5142 CVE-2012-5143 CVE-2012-5144
Comment 291 Moritz Muehlenhoff univentionstaff 2012-12-13 08:42:08 CET
gksu-polkit: CVE-2012-5617
Comment 292 Moritz Muehlenhoff univentionstaff 2012-12-18 17:06:18 CET
CVE-2012-5643: Diese Lücke betrifft das Binary-Paket squid-cgi, das nur in unmaintained enthalten.
Comment 293 Moritz Muehlenhoff univentionstaff 2012-12-20 17:14:29 CET
thttpd: CVE-2012-5640
Comment 294 Moritz Muehlenhoff univentionstaff 2012-12-21 13:26:36 CET
zendframework: CVE-2012-5657

fail2ban: CVE-2012-5642
Comment 295 Moritz Muehlenhoff univentionstaff 2012-12-21 13:54:11 CET
inkscape: CVE-2012-5656
Comment 296 Moritz Muehlenhoff univentionstaff 2012-12-21 14:14:51 CET
CVE-2012-3428: jbossas4
Comment 297 Moritz Muehlenhoff univentionstaff 2013-01-02 09:11:35 CET
ircd-ratbox: CVE-2012-6084

mediawiki-extensions: CVE-2012-6453

moin: CVE-2012-6080 CVE-2012-6081 CVE-2012-6082

inkscape: CVE-2012-6076

drupal6: CVE-2012-5653 CVE-2012-5652 CVE-2012-5651
Comment 298 Moritz Muehlenhoff univentionstaff 2013-01-02 09:54:41 CET
nosoap: CVE-2012-6071

lemonldap-ng: CVE-2012-6426
Comment 299 Moritz Muehlenhoff univentionstaff 2013-01-03 09:02:21 CET
asterisk: CVE-2012-5977 CVE-2012-5976

moodle: CVE-2012-6087

zabbix: CVE-2012-6086
Comment 300 Moritz Muehlenhoff univentionstaff 2013-01-03 16:38:19 CET
rails: CVE-2012-5664
Comment 301 Moritz Muehlenhoff univentionstaff 2013-01-04 16:12:04 CET
wordpress: CVE-2012-5868
Comment 302 Moritz Muehlenhoff univentionstaff 2013-01-07 09:59:42 CET
connman: CVE-2012-6459

moin: CVE-2012-6495

swi-prolog: CVE-2012-6089 CVE-2012-6090
Comment 303 Moritz Muehlenhoff univentionstaff 2013-01-10 17:09:08 CET
python-keyring: CVE-2012-5577 CVE-2012-5578
Comment 304 Moritz Muehlenhoff univentionstaff 2013-01-11 08:40:23 CET
libv8: CVE-2012-5153 CVE-2013-0836

chromium-browser: CVE-2013-0838 CVE-2013-0837 CVE-2013-0836 CVE-2013-0835 CVE-2013-0834 CVE-2013-0833 CVE-2013-0832 CVE-2013-0831 CVE-2013-0829 CVE-2012-5153 CVE-2012-5152 CVE-2012-5150 CVE-2012-5149 CVE-2012-5148 CVE-2012-5147 CVE-2012-5146 CVE-2012-5145
Comment 305 Moritz Muehlenhoff univentionstaff 2013-01-11 14:59:44 CET
nginx: CVE-2011-4968 (only recently assigned)
Comment 306 Moritz Muehlenhoff univentionstaff 2013-01-14 17:43:14 CET
ettercap: CVE-2013-0722
Comment 307 Moritz Muehlenhoff univentionstaff 2013-01-15 17:31:01 CET
memcached: CVE-2013-0179
Comment 308 Moritz Muehlenhoff univentionstaff 2013-01-15 17:39:39 CET
icinga: CVE-2012-6096
Comment 309 Moritz Muehlenhoff univentionstaff 2013-01-16 13:58:34 CET
virtualbox: CVE-2013-0420
Comment 310 Moritz Muehlenhoff univentionstaff 2013-01-18 16:02:13 CET
couchdb: CVE-2012-5650 CVE-2012-5649

bcron: CVE-2012-6110
Comment 311 Moritz Muehlenhoff univentionstaff 2013-01-18 16:08:10 CET
rails: CVE-2013-0155
Comment 312 Moritz Muehlenhoff univentionstaff 2013-01-21 08:28:04 CET
zabbix: CVE-2013-1364

mantis: CVE-2013-0197

pam-pgsql: CVE-2013-0191

moodle: CVE-2012-6098
Comment 313 Moritz Muehlenhoff univentionstaff 2013-01-21 17:42:53 CET
(In reply to comment #292)
> CVE-2012-5643: Diese Lücke betrifft das Binary-Paket squid-cgi, das nur in
> unmaintained enthalten.

Der initiale Fix was unvollständig, für den inkorrekten Fix wurde CVE-2013-0189 zugewiesen.
Comment 314 Moritz Muehlenhoff univentionstaff 2013-01-22 17:49:00 CET
movabletype-opensource: CVE-2013-0209

wordpress: CVE-2012-6112
Comment 315 Moritz Muehlenhoff univentionstaff 2013-01-23 08:41:51 CET
chromium-browser: CVE-2013-0839 CVE-2013-0840 CVE-2013-0841 CVE-2013-0842
Comment 316 Moritz Muehlenhoff univentionstaff 2013-01-25 15:14:48 CET
moodle: CVE-2012-5583
Comment 317 Moritz Muehlenhoff univentionstaff 2013-01-29 07:39:26 CET
zoneminder: CVE-2013-0232
Comment 318 Moritz Muehlenhoff univentionstaff 2013-01-29 17:15:29 CET
rails: CVE-2013-0333
Comment 319 Moritz Muehlenhoff univentionstaff 2013-01-30 12:19:00 CET
Samba: CVE-2013-0213 CVE-2013-0214

SWAT is only available in unmaintained.
Comment 320 Moritz Muehlenhoff univentionstaff 2013-01-30 17:33:50 CET
ircd-hybrid: CVE-2013-0238
Comment 321 Moritz Muehlenhoff univentionstaff 2013-01-30 17:36:44 CET
wordpress: CVE-2013-0235 CVE-2013-0236 CVE-2013-0237
Comment 322 Moritz Muehlenhoff univentionstaff 2013-02-08 12:08:48 CET
chicken: CVE-2012-6122 CVE-2012-6123 CVE-2012-6124 CVE-2012-6125
Comment 323 Moritz Muehlenhoff univentionstaff 2013-02-08 16:51:50 CET
polarssl: CVE-2013-1622
Comment 324 Moritz Muehlenhoff univentionstaff 2013-02-11 08:31:38 CET
cfingerd: CVE-2013-1049

ruby1.9.1: CVE-2013-0256  (Ruby 1.8 - which is in maintained - is not affected)

puppet: CVE-2012-6120

polarssl: CVE-2012-1621

roundcube: CVE-2012-6121

librack-ruby: CVE-2013-0262 CVE-2013-0184 CVE-2013-0183 CVE-2012-6109 CVE-2011-5036 CVE-2013-0263
Comment 325 Moritz Muehlenhoff univentionstaff 2013-02-11 08:56:19 CET
ganglia: CVE-2013-0275
Comment 326 Moritz Muehlenhoff univentionstaff 2013-02-14 17:54:58 CET
jquery: CVE-2011-4969
Comment 327 Moritz Muehlenhoff univentionstaff 2013-02-15 15:46:16 CET
transmission: CVE-2012-6129
Comment 328 Moritz Muehlenhoff univentionstaff 2013-02-18 16:43:45 CET
openconnect: CVE-2012-6128
Comment 329 Moritz Muehlenhoff univentionstaff 2013-02-18 16:57:35 CET
pigz: CVE-2013-0296

pyrad: CVE-2013-0294
Comment 330 Moritz Muehlenhoff univentionstaff 2013-02-19 09:08:03 CET
nss-pam-ldapd: CVE-2013-0288
Comment 331 Moritz Muehlenhoff univentionstaff 2013-02-19 12:01:14 CET
latd: CVE-2013-0251

xserver-xorg-video-qxl: CVE-2013-0241

libunp/ libupnp4: CVE-2012-5958 CVE-2012-5959 CVE-2012-5960 CVE-2012-5961 CVE-2012-5962 CVE-2012-5963 CVE-2012-5964 CVE-2012-5965

rails: CVE-2013-0276 CVE-2013-0277
Comment 332 Moritz Muehlenhoff univentionstaff 2013-02-19 13:53:29 CET
libjson-ruby: CVE-2013-0269

pidgin: CVE-2013-0271 CVE-2013-0272 CVE-2013-0273 CVE-2013-0274

pacemaker: CVE-2013-0281
Comment 333 Moritz Muehlenhoff univentionstaff 2013-02-19 14:08:25 CET
nginx: CVE-2012-4929 

lighttpd: CVE-2009-3555 CVE-2012-4929

polarssl: CVE-2013-0169 CVE-2013-1621 CVE-2013-1622
Comment 334 Moritz Muehlenhoff univentionstaff 2013-02-22 12:06:54 CET
nginx: CVE-2013-0337
Comment 335 Moritz Muehlenhoff univentionstaff 2013-02-22 12:32:25 CET
chromium-browser:

CVE-2013-0879 CVE-2013-0880 CVE-2013-0881 CVE-2013-0882 CVE-2013-0883 CVE-2013-0884 CVE-2013-0885 CVE-2013-0886 CVE-2013-0887 CVE-2013-0888 CVE-2013-0889 CVE-2013-0890 CVE-2013-0891 CVE-2013-0892 CVE-2013-0893 CVE-2013-0894 CVE-2013-0895 CVE-2013-0896 CVE-2013-0897 CVE-2013-0898 
CVE-2013-0899 CVE-2013-0900
Comment 336 Moritz Muehlenhoff univentionstaff 2013-02-22 15:32:43 CET
krb5: CVE-2013-1415 (This only affects the KDC, which is only in unmaintained in UCS)

python-django: CVE-2013-0305  CVE-2013-0306

isync: CVE-2013-0289
Comment 337 Moritz Muehlenhoff univentionstaff 2013-02-22 15:47:35 CET
bouncycastle: CVE-2013-0169 CVE-2013-1624
Comment 338 Moritz Muehlenhoff univentionstaff 2013-02-22 15:52:50 CET
zoneminder: CVE-2013-0332
Comment 339 Moritz Muehlenhoff univentionstaff 2013-02-26 16:52:52 CET
webfs: CVE-2013-0347

bugzilla: CVE-2013-0785 CVE-2013-0786

fusionforge: CVE-2013-1423

drupal6: CVE-2013-0245 CVE-2013-0244
Comment 340 Moritz Muehlenhoff univentionstaff 2013-02-27 08:50:14 CET
python-django: CVE-2013-1665
Comment 341 Moritz Muehlenhoff univentionstaff 2013-03-01 16:14:20 CET
telepathy-gabble: CVE-2013-1769

ganglia: CVE-2013-1770

pyrad: CVE-2013-0342

chromium-browser: CVE-2013-2268
Comment 342 Moritz Muehlenhoff univentionstaff 2013-03-04 09:36:00 CET
mantis:  CVE-2013-1811

libopenid-ruby: CVE-2013-1812

libextlib-ruby: CVE-2013-1802
Comment 343 Moritz Muehlenhoff univentionstaff 2013-03-05 07:15:25 CET
roundup: CVE-2012-6130 CVE-2012-6131 CVE-2012-6132 CVE-2012-6133

openafs: CVE-2013-1794 CVE-2013-1795

ekiga: CVE-2012-5621

sssd: CVE-2013-0219 CVE-2013-0220
Comment 344 Moritz Muehlenhoff univentionstaff 2013-03-05 15:47:31 CET
mediawiki: CVE-2013-1816 CVE-2013-1817 CVE-2013-1818

zendframework:  CVE-2012-6532 CVE-2012-6531

stunnel4: CVE-2013-1762
Comment 345 Moritz Muehlenhoff univentionstaff 2013-03-08 14:56:29 CET
ruby1.9.1: CVE-2013-0269  (Ruby 1.8 - which is in maintained - is not affected)

redis: CVE-2013-0178

chromium-browser: CVE-2013-0912
Comment 346 Moritz Muehlenhoff univentionstaff 2013-03-12 17:14:07 CET
typo3-src: CVE-2013-1842 CVE-2013-1843

piwigo: CVE-2013-1468 CVE-2013-1469
Comment 347 Moritz Muehlenhoff univentionstaff 2013-03-13 09:21:25 CET
puppet: CVE-2013-1640 CVE-2013-1652 CVE-2013-1653 CVE-2013-1654 CVE-2013-1655 CVE-2013-2274 CVE-2013-2275

privoxy: CVE-2013-2503

gambas2: CVE-2013-1809
Comment 348 Moritz Muehlenhoff univentionstaff 2013-03-21 10:13:25 CET
inetutils: CVE-2010-2529

libcommons-fileupload-java: CVE-2013-0248

smokeping: CVE-2012-0790

lighttpd: CVE-2013-1427

firebird2.1: CVE-2013-2492

firebird2.5: CVE-2013-2492

chicken: CVE-2013-1874
Comment 349 Moritz Muehlenhoff univentionstaff 2013-03-22 13:41:26 CET
krb5: CVE-2012-1016

This only affects the KDC of MIT Kerberos, which is only in unmaintained in UCS.

vlc: CVE-2013-1868
Comment 350 Moritz Muehlenhoff univentionstaff 2013-03-28 12:34:02 CET
moodle: CVE-2013-1830 CVE-2013-1831 CVE-2013-1834

libv8: CVE-2013-2632

chromium-browser: CVE-2013-0926 CVE-2013-0925 CVE-2013-0924 CVE-2013-0923 CVE-2013-0922 CVE-2013-0921 CVE-2013-0920 CVE-2013-0919 CVE-2013-0918 CVE-2013-0917 CVE-2013-0916

mongodb: CVE-2013-1892

ibutils: CVE-2013-2561

python-bcrypt: CVE-2013-1895

asterisk: CVE-2013-2264 CVE-2013-2686
Comment 351 Moritz Muehlenhoff univentionstaff 2013-03-28 14:55:23 CET
axis2c:  CVE-2012-6107
Comment 352 Janek Walkenhorst univentionstaff 2013-04-04 14:17:37 CEST
otrs2: CVE-2013-2625
Comment 353 Janek Walkenhorst univentionstaff 2013-04-04 17:42:22 CEST
rails: CVE-2011-2932 CVE-2013-1854 CVE-2013-1855 CVE-2013-1857
Comment 354 Moritz Muehlenhoff univentionstaff 2013-04-30 16:10:46 CEST
libapache-mod-security: CVE-2013-1915

phpmyadmin: CVE-2013-3239

tinc: CVE-2013-1428

haproxy: CVE-2013-1912 CVE-2012-2942
Comment 355 Moritz Muehlenhoff univentionstaff 2013-04-30 16:38:24 CEST
krb5: CVE-2013-1416 (This only affects the KDC, which is only in unmaintained
in UCS)
Comment 356 Moritz Muehlenhoff univentionstaff 2013-05-03 09:32:54 CEST
strongswan: CVE-2013-2944

mediawiki: CVE-2013-2031 CVE-2013-2032  CVE-2013-1951

python-httplib2:  CVE-2013-2037

lintian: CVE-2013-1429

yum: CVE-2013-1910

vlc: CVE-2013-1954

rails: CVE-2013-3221

telepathy-idle: CVE-2007-6746

memcached: CVE-2011-4971
Comment 357 Moritz Muehlenhoff univentionstaff 2013-05-10 15:42:32 CEST
asterisk: CVE-2013-2264

chicken: CVE-2013-2024

mantis: CVE-2013-1934 CVE-2013-1932 CVE-2013-1931 CVE-2013-1930

libuser: CVE-2012-5630 CVE-2012-5644

xmp: CVE-2013-1980

boinc: CVE-2013-2298 CVE-2013-2019

libytnef:  CVE-2010-5109

glusterfs: CVE-2012-5635 

autotrace: CVE-2013-1953

yum: CVE-2013-1910
Comment 358 Moritz Muehlenhoff univentionstaff 2013-05-22 07:20:54 CEST
db4o: CVE-2012-6550 CVE-2013-1808

bzr: CVE 2013-2099

linkchecker: CVE-2013-2099

w3af: CVE-2013-2099

openswan: CVE-2013-2053

moodle: CVE-2013-2080 CVE-2013-2081 CVE-2013-2082 CVE-2013-2083

chromium-browser: CVE-2013-2836 CVE-2013-2837 CVE-2013-2838 CVE-2013-2839 CVE-2013-2840 CVE-2013-2841 CVE-2013-2842 CVE-2013-2843 CVE-2013-2844 CVE-2013-2845 CVE-2013-2846 CVE-2013-2847 CVE-2013-2848 CVE-2013-2849

libv8: CVE-2013-2838
Comment 359 Moritz Muehlenhoff univentionstaff 2013-05-27 16:22:06 CEST
request-tracker3.8: CVE-2013-3374 CVE-2013-3373 CVE-2013-3372 CVE-2013-3371 CVE-2013-3370 CVE-2013-3369 CVE-2013-3368 CVE-2012-4733

otrs2: CVE-2013-3551

krb5: CVE-2002-2443 (while the CVE ID has a 2002 prefix, it was only assigned recently)
The affected binary package (kpasswd) is only in unmaintained, since we use Heimdal.

libspoon-perl: CVE-2012-6143

gpsd: CVE-2013-2038
This issue only affects the gpsd daemon, only the library is part of maintained, the daemon isn't.
Comment 360 Moritz Muehlenhoff univentionstaff 2013-05-31 07:45:14 CEST
spip: CVE-2013-2118

libraw: CVE-2013-2126 CVE-2013-2127

libapache-mod-security: CVE-2013-2765

python-pip: CVE-2013-1629

python-virtualenv: CVE-2013-1629

telepathy-gabble: CVE-2013-1431
Comment 361 Moritz Muehlenhoff univentionstaff 2013-06-05 09:50:28 CEST
rrdtool: CVE-2013-2131
(This issue affects the frontend tool, only some libs are maintained)

mediawiki: CVE-2013-2114

pymongo: CVE-2013-2132

chromium-browser: CVE-2013-2865 CVE-2013-2864 CVE-2013-2863 CVE-2013-2862 CVE-2013-2861 CVE-2013-2860 CVE-2013-2859 CVE-2013-2858 CVE-2013-2857 CVE-2013-2856 CVE-2013-2855 CVE-2013-2854

libimobiledevice: CVE-2013-2142
(This issue affects the frontend tool, only some libs are maintained)

monkey: CVE-2013-3843 CVE-2013-3724
Comment 362 Moritz Muehlenhoff univentionstaff 2013-06-17 08:11:29 CEST
monkey: CVE-2013-2159 CVE-2013-2163 CVE-2013-2182 CVE-2013-2181 CVE-2013-2183

fail2ban: CVE-2013-2178

movabletype-opensource: CVE-2013-2184
Comment 363 Moritz Muehlenhoff univentionstaff 2013-06-19 13:02:41 CEST
haproxy: CVE-2013-2175

xml-security-c: CVE-2013-2156 CVE-2013-2155 CVE-2013-2154 CVE-2013-2153

puppet: CVE-2013-3567
Comment 364 Moritz Muehlenhoff univentionstaff 2013-06-24 10:00:09 CEST
wordpress: CVE-2013-2205 CVE-2013-2204 CVE-2013-2203 CVE-2013-2202 CVE-2013-2201 CVE-2013-2200 CVE-2013-2199 CVE-2013-2173

tpp: CVE-2013-2208

otrs2: CVE-2013-4088
Comment 365 Moritz Muehlenhoff univentionstaff 2013-07-02 09:12:38 CEST
xml-security-c: CVE-2013-2210

php-radius: CVE-2013-2220

libzrtpcpp:  CVE-2013-2221 CVE-2013-2222 CVE-2013-2223

glpi: CVE-2013-2225 CVE-2013-2226 CVE-2013-2227

libmodule-signature-perl: CVE-2013-2145

typo3-src: CVE-2012-6144 CVE-2012-6145 CVE-2012-6146 CVE-2012-6147 CVE-2012-6148
Comment 366 Moritz Muehlenhoff univentionstaff 2013-07-08 07:34:36 CEST
quagga: CVE-2013-2236

virtualbox-ose: CVE-2013-3792
Comment 367 Moritz Muehlenhoff univentionstaff 2013-07-10 14:56:11 CEST
otrs2: CVE-2013-4717

chromium-browser: CVE-2013-2867 CVE-2013-2868 CVE-2013-2869 CVE-2013-2870 CVE-2013-2871 CVE-2013-2873 CVE-2013-2875 CVE-2013-2876 CVE-2013-2877 CVE-2013-2878 CVE-2013-2879 CVE-2013-2853 CVE-2013-2880

vlc: CVE-2013-3245
Comment 368 Moritz Muehlenhoff univentionstaff 2013-07-15 07:52:04 CEST
nagstamon: CVE-2013-4114

openjpa: CVE-2013-1768
Comment 369 Moritz Muehlenhoff univentionstaff 2013-07-18 16:22:30 CEST
nagstamon: CVE-2013-4114

openjpa: CVE-2013-1768

libjgroups-java: CVE-2013-4112

passenger: CVE-2013-4136

moodle: CVE-2013-2245 CVE-2013-2246 CVE-2013-2243 CVE-2013-2242
Comment 370 Moritz Muehlenhoff univentionstaff 2013-07-26 07:27:46 CEST
yardradius: CVE-2013-4147

openafs: CVE-2013-4134 CVE-2013-4135

request-tracker3.8: CVE-2012-6578 CVE-2012-6579 CVE-2012-6580 CVE-2012-6581

smokeping: CVE-2013-4168
Comment 371 Moritz Muehlenhoff univentionstaff 2013-07-30 15:01:56 CEST
xmonad-contrib: CVE-2013-1436

phpmyadmin: CVE-2013-4995 CVE-2013-4996 CVE-2013-4997 CVE-2013-4998 CVE-2013-4999 CVE-2013-5000 CVE-2013-5001 CVE-2013-5002 CVE-2013-5003 

xymon: CVE-2013-4173 

evolution: CVE-2013-4166
Comment 372 Moritz Muehlenhoff univentionstaff 2013-08-07 07:59:22 CEST
chromium-browser: CVE-2013-2881 CVE-2013-2882 CVE-2013-2883 CVE-2013-2884 CVE-2013-2885 CVE-2013-2886

putty: CVE-2013-4852 CVE-2013-4206 CVE-2013-4207 CVE-2013-4208

gwt: CVE-2013-4204

libv8: CVE-2013-2882
Comment 373 Moritz Muehlenhoff univentionstaff 2013-08-09 15:17:29 CEST
phpmyadmin: CVE-2013-5029

cacti: CVE-2013-1434 CVE-2013-1435

chrony: CVE-2012-4502 CVE-2013-4503 (these were only assigned today, but discovered in 2012)
Comment 374 Moritz Muehlenhoff univentionstaff 2013-08-19 07:49:19 CEST
nullmailer: CVE-2013-4223

lcms (#718682, no CVE yet): This affects the binary package liblcms-utils, which is only in unmaintained)

puppet: CVE-2013-4761 CVE-2013-4956

polarssl: CVE-2013-4623
Comment 375 Moritz Muehlenhoff univentionstaff 2013-09-02 07:57:54 CEST
chromium-browser: CVE-2013-2905 CVE-2013-2904 CVE-2013-2903 CVE-2013-2902 CVE-2013-2901 CVE-2013-2900 CVE-2013-2887

cacti: CVE-2013-5588 CVE-2013-5589

libspring-java: CVE-2013-4152

asterisk: CVE-2013-5641 CVE-2013-5642

php-openid: CVE-2013-4701

exactimage: CVE-2013-1438
Comment 376 Moritz Muehlenhoff univentionstaff 2013-09-06 15:03:37 CEST
roundcube: CVE-2013-5645

mediawiki: CVE-2013-4301 CVE-2013-4302 CVE-2013-4303

exactimage: CVE-2013-1441

mediawiki-extensions: CVE-2013-4305

libraw: CVE-2013-1438 CVE-2013-1439

dcraw: CVE-2013-1438

ufraw: CVE-2013-1438

rawstudio: CVE-2013-1438

rawtherapee: CVE-2013-1438
Comment 377 Moritz Muehlenhoff univentionstaff 2013-09-09 06:38:41 CEST
libraw: CVE-2013-1438 CVE-2013-1439

libkdcraw: CVE-2013-1438 CVE-2013-1439

darktable: : CVE-2013-1438 CVE-2013-1439
Comment 378 Moritz Muehlenhoff univentionstaff 2013-09-12 07:14:46 CEST
augeas: CVE-2012-0786 CVE-2012-0787   (The ID was only recently assigned, but fixed upstream in 2012)

torque: CVE-2013-4319

libgems-ruby: CVE-2013-4287

python-django: CVE-2013-4315
Comment 379 Moritz Muehlenhoff univentionstaff 2013-09-18 07:59:20 CEST
wordpress: CVE-2013-4340 CVE-2013-4339 CVE-2013-4338 CVE-2013-5738 CVE-2013-5739

moodle: CVE-2013-4341 CVE-2013-4313

python-django: CVE-2013-1443
Comment 380 Moritz Muehlenhoff univentionstaff 2013-09-23 07:23:59 CEST
davfs2: CVE-2013-4362

libgems-ruby: CVE-2013-4363

glpi:  CVE-2013-5696
Comment 381 Moritz Muehlenhoff univentionstaff 2013-09-27 14:54:56 CEST
txt2man: CVE-2013-1444

zabbix: CVE-2013-5572

chicken: CVE-2013-4385

vlc: CVE-2013-3565

vino: CVE-2013-5745
Comment 382 Moritz Muehlenhoff univentionstaff 2013-10-04 15:52:57 CEST
libv8: CVE-2013-2919

chromium-browser: CVE-2013-2917 CVE-2013-2916 CVE-2013-2915 CVE-2013-2914 CVE-2013-2922 CVE-2013-2921 CVE-2013-2918 CVE-2013-2920 CVE-2013-2906  CVE-2013-2919 CVE-2013-2910 CVE-2013-2909 CVE-2013-2908 CVE-2013-2907 CVE-2013-2913 CVE-2013-2912 CVE-2013-2911

zabbix: CVE-2013-5743

xinetd: CVE-2013-4342
Comment 383 Moritz Muehlenhoff univentionstaff 2013-10-11 15:13:09 CEST
polarssl: CVE-2013-5914 CVE-2013-5915

libapache2-mod-fcgid: CVE-2013-4365

typo3-src: CVE-2013-1464

libtar: CVE-2013-4420 CVE-2013-4397

python-django-djblets: CVE-2013-4409

python-django: CVE-2013-6044
Comment 384 Moritz Muehlenhoff univentionstaff 2013-10-16 15:15:08 CEST
python-scipy: CVE-2013-4251

mahara: CVE-2013-4429 CVE-2013-4430 CVE-2013-4431 CVE-2013-4432

dropbear: CVE-2013-4421 CVE-2013-4434

vlc:  CVE-2013-4388
Comment 385 Moritz Muehlenhoff univentionstaff 2013-10-18 15:08:57 CEST
chromium-browser: CVE-2013-2924 CVE-2013-2925 CVE-2013-2926 CVE-2013-2927 CVE-2013-2928

libcommons-fileupload-java: CVE-2013-2186

bugzilla: CVE-2013-1742 CVE-2013-1734
Comment 386 Janek Walkenhorst univentionstaff 2013-10-31 17:13:34 CET
varnish: CVE-2013-4484
Comment 387 Janek Walkenhorst univentionstaff 2013-10-31 18:13:06 CET
chromium-browser: CVE-2013-2923
Comment 388 Janek Walkenhorst univentionstaff 2013-10-31 18:15:32 CET
icu: CVE-2013-0900 CVE-2013-2924
Comment 389 Janek Walkenhorst univentionstaff 2013-10-31 18:20:13 CET
dropbear: CVE-2013-4421 CVE-2013-4434
Comment 390 Janek Walkenhorst univentionstaff 2013-10-31 18:28:48 CET
icedove: CVE-2013-5590 CVE-2013-5591 CVE-2013-5595 CVE-2013-5597 CVE-2013-5599 CVE-2013-5600 CVE-2013-5601 CVE-2013-5602 CVE-2013-5604
iceape:  CVE-2013-5590 CVE-2013-5591 CVE-2013-5595 CVE-2013-5597 CVE-2013-5599 CVE-2013-5600 CVE-2013-5601 CVE-2013-5602 CVE-2013-5604
Comment 391 Janek Walkenhorst univentionstaff 2013-10-31 18:33:30 CET
python-crypto: CVE-2013-1445
Comment 392 Janek Walkenhorst univentionstaff 2013-11-01 13:58:18 CET
suds: CVE-2013-2217
Comment 393 Janek Walkenhorst univentionstaff 2013-11-01 17:45:18 CET
strongswan: CVE-2013-6075 CVE-2013-6076
Comment 394 Janek Walkenhorst univentionstaff 2013-11-06 13:23:13 CET
wireshark: CVE-2013-6336 CVE-2013-6337 CVE-2013-6338 CVE-2013-6340
Comment 395 Janek Walkenhorst univentionstaff 2013-11-06 13:31:14 CET
tryton-client: DSA-2791-1 (http://www.debian.org/security/2013/dsa-2791)
Comment 396 Moritz Muehlenhoff univentionstaff 2013-11-07 07:05:57 CET
(In reply to Janek Walkenhorst from comment #395)
> tryton-client: DSA-2791-1 (http://www.debian.org/security/2013/dsa-2791)

That's CVE-2013-4510
Comment 397 Moritz Muehlenhoff univentionstaff 2013-11-07 07:09:24 CET
(In reply to Janek Walkenhorst from comment #394)
> wireshark: CVE-2013-6336 CVE-2013-6337 CVE-2013-6338 CVE-2013-6340

wireshark is in maintained. CVE-2013-6336 to CVE-2013-6338 don't affect UCS, since the code was introduced in a later version.
Comment 398 Moritz Muehlenhoff univentionstaff 2013-11-07 07:59:28 CET
(In reply to Janek Walkenhorst from comment #392)
> suds: CVE-2013-2217

python-suds is in maintained and already tracked in Bug 31843
Comment 399 Moritz Muehlenhoff univentionstaff 2013-11-07 08:03:27 CET
(In reply to Janek Walkenhorst from comment #391)
> python-crypto: CVE-2013-1445

python-crypto is in maintained (and tracked in Bug 27422 and Bug 32895)
Comment 400 Moritz Muehlenhoff univentionstaff 2013-11-07 08:06:30 CET
(In reply to Janek Walkenhorst from comment #388)
> icu: CVE-2013-0900 CVE-2013-2924

ICU is in maintained (and already tracked in Bug 25767 and Bug 30726)
Comment 401 Moritz Muehlenhoff univentionstaff 2013-11-08 14:54:21 CET
echoping: CVE-2013-4448 CVE-2010-5111

ldap-account-manager: CVE-2013-4453

sup-mail: CVE-2013-4478 CVE-2013-4479

krb5: CVE-2013-1418 (We're using the KDC from Heimdal and only the client libs from MIT Kerberos)

moodle: CVE-2013-3630

dovecot: CVE-2013-6171

ibus: CVE-2013-4509
Comment 402 Moritz Muehlenhoff univentionstaff 2013-11-13 06:17:08 CET
vlc: CVE-2013-6283

spip: CVE-2013-4555 CVE-2013-4556 CVE-2013-4557

libxml-security-java: CVE-2013-2172
Comment 403 Moritz Muehlenhoff univentionstaff 2013-11-14 15:04:07 CET
lighttpd: CVE-2013-4508 CVE-2013-4559 CVE-2013-4560

chromium-browser: CVE-2013-6628 CVE-2013-6627 CVE-2013-6626 CVE-2013-6625 CVE-2013-6624 CVE-2013-6623 CVE-2013-6622 CVE-2013-6621 CVE-2013-2931

torque: CVE-2013-4495
Comment 404 Moritz Muehlenhoff univentionstaff 2013-11-21 11:35:11 CET
chromium-browser: CVE-2013-6632 CVE-2013-6802

mediawiki: CVE-2013-4567 CVE-2013-4568 CVE-2013-4572

perdition: CVE-2013-4584

xlhtml: CVE-2013-4565
Comment 405 Moritz Muehlenhoff univentionstaff 2013-11-21 14:49:03 CET
(In reply to Moritz Muehlenhoff from comment #401)
> krb5: CVE-2013-1418 (We're using the KDC from Heimdal and only the client
> libs from MIT Kerberos)

CVE-2013-6800 is closely related.
Comment 406 Moritz Muehlenhoff univentionstaff 2013-11-22 15:08:37 CET
bip: CVE-2013-4550

yui: CVE-2013-6780

libjpeg8: CVE-2013-6629 CVE-2013-6630

krb5: CVE-2013-1417 (We're using the KDC from Heimdal and only the client libs from MIT Kerberos)

mantis: CVE-2013-4460

varnish: CVE-2013-4484

libgadu: CVE-2013-4488

ejabberd: CVE-2013-6169
Comment 407 Moritz Muehlenhoff univentionstaff 2013-11-27 08:09:57 CET
moodle: CVE-2013-4522 CVE-2013-4523 CVE-2013-6780

augeas: CVE-2012-6607

drupal6: CVE-2013-6385 CVE-2013-6386
Comment 408 Moritz Muehlenhoff univentionstaff 2013-12-03 07:12:31 CET
nbd:  CVE-2013-6410

links2: CVE-2013-6050

quassel: CVE-2013-6404

munin: CVE-2013-6048 CVE-2013-6359
Comment 409 Moritz Muehlenhoff univentionstaff 2013-12-11 13:15:00 CET
apt-xapian-index: CVE-2013-1064

chromium-browser: CVE-2013-6634 CVE-2013-6635 CVE-2013-6636 CVE-2013-6637 CVE-2013-6638 CVE-2013-6639 CVE-2013-6640

libv8: CVE-2013-6638 CVE-2013-6639 CVE-2013-6640

zabbix: CVE-2013-6824

rails: CVE-2013-6415

libmicrohttpd: CVE-2013-7038 CVE-2013-7039

libi18n-ruby: CVE-2013-4492
Comment 410 Moritz Muehlenhoff univentionstaff 2013-12-19 08:12:00 CET
rails: CVE-2013-6417

typo3-src: CVE-2013-7073 CVE-2013-7074 CVE-2013-7075 CVE-2013-7076 CVE-2013-7077 CVE-2013-7078 CVE-2013-7079 CVE-2013-7080 CVE-2013-7081  CVE-2013-7082

pywbem: CVE-2013-6418 CVE-2013-6444
Comment 411 Moritz Muehlenhoff univentionstaff 2014-01-02 14:42:51 CET
djvulibre: CVE-2012-6535

asterisk: CVE-2013-7100

memcached: CVE-2013-7239

bip: CVE-2011-5268 (CVE ID only recently assigned)

puppet: CVE-2013-4969

gnumeric: CVE-2013-6836

libwill-paginate-ruby: CVE-2013-6459

icinga: CVE-2013-7108 CVE-2013-7107 CVE-2013-7106

denyhosts: CVE-2013-6890 

libv8: CVE-2013-2882

evince: CVE-2013-3718 

libxml-security-java: CVE-2013-4517
Comment 412 Moritz Muehlenhoff univentionstaff 2014-01-13 08:37:24 CET
movabletype-opensource: CVE-2014-0977

mapserver: CVE-2013-7262

freerdp: CVE-2014-0791

flite: CVE-2014-0027

libxstream-java: CVE-2013-7285

jinja2: CVE-2014-1402 CVE-2014-0012
Comment 413 Moritz Muehlenhoff univentionstaff 2014-01-20 08:41:55 CET
mediawiki: CVE-2013-6472 CVE-2013-6455 CVE-2013-6454 CVE-2013-6453 CVE-2013-6452 CVE-2013-6451 CVE-2013-4574 CVE-2013-4571 CVE-2013-4570

virtualbox: CVE-2014-0407 CVE-2014-0406 CVE-2014-0404 CVE-2013-5892

chromium-browser:  CVE-2013-6646 CVE-2013-6645 CVE-2013-6644 CVE-2013-6643 CVE-2013-6642 CVE-2013-6641

drupal6: CVE-2014-1476 CVE-2014-1475

libspring-java: CVE-2013-6429 CVE-2013-6430

memcached: CVE-2013-7290 CVE-2013-7291

tntnet: CVE-2013-7299

cxxtools: CVE-2013-7298
Comment 414 Moritz Muehlenhoff univentionstaff 2014-01-27 07:56:28 CET
moodle: CVE-2014-0008 CVE-2014-0009 CVE-2014-0010

spip: CVE-2013-7303

libmarc-xml-perl: CVE-2014-1626

pyxdg: CVE-2014-1624

localepurge: CVE-2014-1638

syncevolution: CVE-2014-1639

axiom: CVE-2014-1640#

mongodb: CVE-2012-6619 (only recently assigned)
Comment 415 Moritz Muehlenhoff univentionstaff 2014-01-29 12:00:06 CET
pidgin: CVE-2012-6152  CVE-2013-6477 CVE-2013-6478  CVE-2013-6479  CVE-2013-6481  CVE-2013-6482 CVE-2013-6483  CVE-2013-6484 CVE-2013-6485 CVE-2013-6486 CVE-2013-6487 CVE-2013-6489 CVE-2013-6490 and CVE-2014-0020

mantis: CVE-2014-1608 CVE-2014-1609

socat: CVE-2014-0019
Comment 416 Moritz Muehlenhoff univentionstaff 2014-02-06 15:32:35 CET
fail2ban: CVE-2013-7176 CVE-2013-7177

a2ps: CVE-2001-1593 (while the CVE ID was only recently assigned it was previously already reported in 2001)

zabbix: CVE-2014-1682
Comment 417 Moritz Muehlenhoff univentionstaff 2014-02-09 01:43:29 CET
libcommons-fileupload-java: CVE-2014-0050

libcapture-tiny-perl: CVE-2014-1875

python-numpy: CVE-2014-1858 CVE-2014-1859

erlang: CVE-2014-1693

chromium-browser: CVE-2014-1681
Comment 418 Moritz Muehlenhoff univentionstaff 2014-02-13 12:46:36 CET
libyaml-libyaml-perl: CVE-2013-6393

suphp: CVE-2014-1867

chrony: CVE-2014-0021

gamera: CVE-2014-1937

rc: CVE-2014-1936

9base: CVE-2014-1935

eyed3: CVE-2014-1934

pacemaker: CVE-2011-5271 (ID was only recently assiged)

passenger: CVE-2014-1831 CVE-2014-1832

openswan: CVE-2013-6466

chromium-browser: CVE-2013-6649 CVE-2013-6650

libv8: CVE-2013-6649 CVE-2013-6650

logilab-common: CVE-2014-1838 CVE-2014-1839
Comment 419 Moritz Muehlenhoff univentionstaff 2014-02-17 09:10:28 CET
erlang: CVE-2014-1693

collabtive: CVE-2013-6872 

mediawiki: CVE-2014-1610

otrs2: CVE-2014-1694 CVE-2014-1471

db4o: CVE-2014-1869

zabbix: CVE-2014-1682 CVE-2013-5572 CVE-2014-1685
Comment 420 Moritz Muehlenhoff univentionstaff 2014-02-25 06:25:30 CET
chromium-browser: CVE-2013-6661 CVE-2013-6660 CVE-2013-6659 CVE-2013-6658 CVE-2013-6657 CVE-2013-6656 CVE-2013-665 CVE-2013-6654 CVE-2013-6653 CVE-2013-6652
Comment 421 Moritz Muehlenhoff univentionstaff 2014-02-25 16:45:05 CET
chromium-browser: CVE-2013-6661 CVE-2013-6660 CVE-2013-6659 CVE-2013-6658 CVE-2013-6657 CVE-2013-6656 CVE-2013-665 CVE-2013-6654 CVE-2013-6653 CVE-2013-6652

phmyadmin: CVE-2014-1879

catfish: CVE-2014-2093 CVE-2014-2094 CVE-2014-2095
Comment 422 Moritz Muehlenhoff univentionstaff 2014-03-04 06:33:07 CET
xfe: CVE-2014-2079

catfish: CVE-2014-2096

mantis: CVE-2014-2238

mojarra: CVE-2013-5855

mediawiki: CVE-2014-2242 CVE-2014-2243 CVE-2014-2244

chromium-browser: CVE-2013-6663 CVE-2013-6664 CVE-2013-6665 CVE-2013-6666 CVE-2013-6667 CVE-2013-6668

libv8: CVE-2013-6668
Comment 423 Moritz Muehlenhoff univentionstaff 2014-03-10 08:12:53 CET
perltidy: CVE-2014-2277

otrs2: CVE-2014-1695

wordpress: CVE-2012-6633 CVE-2012-6634 CVE-2012-6635 CVE-2011-5270 CVE-2010-5296 CVE-2010-5295 CVE-2010-5294 CVE-2010-5293 (only recently assigned)
Comment 424 Moritz Muehlenhoff univentionstaff 2014-03-14 14:17:35 CET
asterisk: CVE-2014-2286 CVE-2014-2287 

chromium-browser: CVE-2014-1700 CVE-2014-1701 CVE-2014-1702 CVE-2014-1703 CVE-2014-1704

libv8: CVE-2014-1704

libghttpd: CVE-2014-2323 CVE-2014-2324

virtualbox-ose: CVE-2014-0981 CVE-2014-0982 CVE-2014-0983

libspring-java: CVE-2014-0054 CVE-2014-1904

pen: CVE-2014-2387
Comment 425 Moritz Muehlenhoff univentionstaff 2014-03-25 05:38:06 CET
extplorer: CVE-2013-5951

moodle: CVE-2014-0123

chromium-browser: CVE-2014-1713 CVE-2014-1705 CVE-2014-1715

libv8: CVE-2014-1705

mediawiki: CVE-2014-1686

kdirstat: CVE-2014-2527 CVE-2014-2528
Comment 426 Moritz Muehlenhoff univentionstaff 2014-03-27 07:55:22 CET
libxalan2-java: CVE-2014-0107

smb4k: CVE-2014-2581

vlc: CVE-2013-7340

claws-mail-extra-plugins: CVE-2014-2576

moodle: CVE-2014-2571 CVE-2014-2572

icinga: CVE-2014-2386 CVE-2014-1878

postgresql-plsh: CVE-2014-0061

libyaml-libyaml-perl: CVE-2014-2525

cacti: CVE-2014-2326 CVE-2014-2327 CVE-2014-2328
Comment 427 Moritz Muehlenhoff univentionstaff 2014-04-03 08:36:32 CEST
vlc: CVE-2014-1684

a2ps: CVE-2014-0466

zendframework: CVE-2014-2681 CVE-2014-2682 CVE-2014-2683 CVE-2014-2684 CVE-2014-2685

mediawiki: CVE-2014-2665

otrs2: CVE-2014-2554 CVE-2014-2553

fusionforge: CVE-2014-0468

libapache-mod-security: CVE-2013-5705
Comment 428 Moritz Muehlenhoff univentionstaff 2014-04-07 08:10:27 CEST
libcgi-application-perl: CVE-2013-7329

cacti: CVE-2014-2708 CVE-2014-2709

rails: CVE-2014-0081 CVE-2014-0082
Comment 429 Moritz Muehlenhoff univentionstaff 2014-04-11 14:52:41 CEST
chromium-browser: CVE-2014-1726 CVE-2014-1725 CVE-2014-1724 CVE-2014-1723 CVE-2014-1722 CVE-2014-1721 CVE-2014-1720 CVE-2014-1719 CVE-2014-1718 CVE-2014-1717 CVE-2014-1716 CVE-2014-1727 CVE-2014-1728 CVE-2014-1729

libv8:  CVE-2014-1729 CVE-2014-1717 CVE-2014-1716

wordpress: CVE-2014-0165 CVE-2014-0166

openafs: CVE-2014-0159
Comment 430 Moritz Muehlenhoff univentionstaff 2014-04-22 09:24:23 CEST
strongswan: CVE-2014-2338

json-c: CVE-2013-6371 CVE-2013-6370

gnustep-base: CVE-2014-2980

drupal6: CVE-2014-2983

python-django: CVE-2014-0472 CVE-2014-0473 CVE-2014-0474

openafs: CVE-2014-2852
Comment 431 Moritz Muehlenhoff univentionstaff 2014-05-05 07:40:23 CEST
xbuffy: CVE-2014-0469

libmms: CVE-2014-2892

super: CVE-2014-0470

fish: CVE-2014-2905 CVE-2014-2906

chromium-browser: CVE-2014-1736 CVE-2014-1735  CVE-2014-1734  CVE-2014-1733  CVE-2014-1732 CVE-2014-1731  CVE-2014-1730

libv8: CVE-2014-1736 CVE-2014-1735 CVE-2014-1731

rxvt-unicode: CVE-2014-3121

libstruts1.2-java: CVE-2014-0114

poco: CVE-2014-0350

sks: CVE-2014-3207 

ldns: CVE-2014-3209
Comment 432 Moritz Muehlenhoff univentionstaff 2014-05-12 08:45:07 CEST
strongswan: CVE-2014-2891

fish: CVE-2014-3219

rails: CVE-2014-0130

dovecot: CVE-2014-3430
Comment 433 Moritz Muehlenhoff univentionstaff 2014-05-28 15:55:00 CEST
python-django: CVE-2014-3730 CVE-2014-1418

mumble: CVE-2014-3756 CVE-2014-3755

moodle: CVE-2014-0216 CVE-2014-0215

libv8: CVE-2014-3152

chromium-browser: CVE-2014-3152 CVE-2014-1743 CVE-2014-1744 CVE-2014-1745 CVE-2014-1746 CVE-2014-1747 CVE-2014-1748 CVE-2014-1749

chicken: CVE-2014-3776

torque: CVE-2014-0749

xemacs21: CVE-2014-3423
Comment 434 Moritz Muehlenhoff univentionstaff 2014-06-04 16:02:07 CEST
mod-wsgi: CVE-2014-0240 CVE-2014-0242

typo3-src: CVE-2014-3941 CVE-2014-3942 CVE-2014-3943 CVE-2014-3944 CVE-2014-3945 CVE-2014-3946

dcmtk: CVE-2013-6825

s3d: CVE-2014-1226

chkrootkit: CVE-2014-0476

boinc: CVE-2013-7386

sendmail: CVE-2014-3956

fish:  CVE-2014-3856
Comment 435 Moritz Muehlenhoff univentionstaff 2014-06-10 16:06:14 CEST
mediawiki: CVE-2014-3966

pulseaudio:  CVE-2014-3970 (module-rtp-recv is present in one of the binary packages which are only in unmaintained)

python-bottle: CVE-2014-3137

lynis: CVE-2014-3986

ctdb: CVE-2013-4159

redmine: CVE-2014-1985

prosody: CVE-2014-2745 CVE-2014-2744

json-c: CVE-2013-6370 CVE-2013-6371
Comment 436 Moritz Muehlenhoff univentionstaff 2014-06-16 09:01:09 CEST
chromium-browser: CVE-2014-3154 CVE-2014-3155 CVE-2014-3156 CVE-2014-3157

scheme48: CVE-2014-4150

asterisk: CVE-2014-4047
Comment 437 Moritz Muehlenhoff univentionstaff 2014-06-30 05:50:44 CEST
iodine: CVE-2014-4168

cacti:  CVE-2014-2327 CVE-2014-4002

apt-cacher-ng: CVE-2014-4510

frontaccounting CVE-2014-3973

boinc: CVE-2011-5280 (ID only recently assigned)

phpmyadmin: CVE-2014-4348 CVE-2014-4349

piwigo: CVE-2014-4648 CVE-2014-4649 CVE-2014-4613 CVE-2014-4614

fckeditor: CVE-2014-4037

duplicity: CVE-2014-3495

zabbix: CVE-2014-3005
Comment 438 Moritz Muehlenhoff univentionstaff 2014-07-17 15:52:05 CEST
cherokee: CVE-2014-4668

ntop: CVE-2014-4165

libspring-java: CVE-2014-0225

polarssl: CVE-2014-4911

virtualbox: CVE-2014-2487 CVE-2014-4261 CVE-2014-2489 CVE-2014-2477 CVE-2014-2486 CVE-2014-2488 CVE-2014-4228
Comment 439 Moritz Muehlenhoff univentionstaff 2014-08-01 00:37:04 CEST
transmission: CVE-2014-4909

moodle: CVE-2014-3552 CVE-2014-3541 CVE-2014-3542 CVE-2014-3543 CVE-2014-3544 CVE-2014-3545 CVE-2014-3546 CVE-2014-3553 CVE-2014-3547 CVE-2014-3549

phpmyadmin: CVE-2014-4986

bozohttpd: CVE-2014-5015

glpi: CVE-2014-5032

cacti: CVE-2014-5025 CVE-2014-5026

tor: CVE-2014-5117
Comment 440 Moritz Muehlenhoff univentionstaff 2014-08-03 22:02:33 CEST
cacti: CVE-2014-5043 CVE-2014-5026 CVE-2014-5043

bugzilla: CVE-2014-1546

drupal6: CVE-2014-5019 CVE-2014-5020 CVE-2014-5021 CVE-2014-5022
Comment 441 Moritz Muehlenhoff univentionstaff 2014-08-20 10:56:15 CEST
wordpress: CVE-2014-2053 CVE-2014-5240 CVE-2014-5203 CVE-2014-5204 CVE-2014-5205

mediawiki: CVE-2014-5241 CVE-2014-5242 CVE-2014-5243

krb5: CVE-2014-4345 (kadmind is used from Heimdal)

gpgme1.0: CVE-2014-3564

cacti: CVE-2014-5262 VE-2014-5261

drupal6: CVE-2014-5265 CVE-2014-5266 CVE-2014-5267

libplack-perl: CVE-2014-5269

monkey: CVE-2014-5336

phpmyadmin: CVE-2014-5273 CVE-2014-5274
Comment 442 Moritz Muehlenhoff univentionstaff 2014-09-05 12:11:16 CEST
python-django: CVE-2014-0480 CVE-2014-0481 CVE-2014-0482 CVE-2014-0483

check-mk: CVE-2014-5340 CVE-2014-5339 CVE-2014-5338

enigmail: CVE-2014-5369

torrentflux: CVE-2014-6027 CVE-2014-6028 CVE-2014-6029
Comment 443 Moritz Muehlenhoff univentionstaff 2014-09-17 12:35:31 CEST
chromium-browser: CVE-2014-3168 CVE-2014-3169 CVE-2014-3170 CVE-2014-3171 CVE-2014-3172 CVE-2014-3173 CVE-2014-3174 CVE-2014-3175 CVE-2014-3176 CVE-2014-3177

acpi-support: CVE-2014-0484

mantis: CVE-2014-6387

moodle: CVE-2014-4172 CVE-2014-3617

nginx: CVE-2014-3616
Comment 444 Moritz Muehlenhoff univentionstaff 2014-10-01 12:38:07 CEST
torrentflux:  CVE-2014-6029 CVE-2014-6028 CVE-2014-6027

nginx: CVE-2014-3616

asterisk: CVE-2014-6610

fusionforge: CVE-2014-6275

krb5: CVE-2014-5351 (this only affects the kadmin server)
Comment 445 Moritz Muehlenhoff univentionstaff 2014-10-06 12:51:56 CEST
perdition: CVE-2013-4584

mediawiki: CVE-2014-7295 CVE-2014-7199

exuberant-ctags: CVE-2014-7204

thttpd: CVE-2013-0348 (the ID was only recently assigned)

torque: CVE-2014-3684
Comment 446 Moritz Muehlenhoff univentionstaff 2014-10-12 17:51:24 CEST
bugzilla: CVE-2014-1571 CVE-2014-1572 CVE-2014-1573

libv8: CVE-2014-3199 CVE-2014-3195 CVE-2014-3188 CVE-2014-7967

chromium-browser: CVE-2014-3188 CVE-2014-3189 CVE-2014-3190 CVE-2014-3191 CVE-2014-3192 CVE-2014-3193 CVE-2014-3194 CVE-2014-3197 CVE-2014-3198 CVE-2014-7967

getmail4: CVE-2014-7273 CVE-2014-7274 CVE-2014-7275

zendframework: CVE-2014-8089 CVE-2014-8088

zeromq: CVE-2014-7202
Comment 447 Moritz Muehlenhoff univentionstaff 2014-10-23 14:11:58 CEST
chromium-browser: CVE-2014-3200

wpasupplicant: CVE-2014-3686

phpmyadmin: CVE-2014-8326

zeromq: CVE-2014-7202 CVE-2014-7203

pidgin: CVE-2014-3694 CVE-2014-3695 CVE-2014-3696 CVE-2014-3697 CVE-2014-3698

dokuwiki: CVE-2014-8764 CVE-2014-8763 CVE-2014-8762 CVE-2014-8761
Comment 448 Moritz Muehlenhoff univentionstaff 2014-10-31 13:45:31 CET
torque: CVE-2014-3684

dokuwiki: CVE-2014-8761 CVE-2014-8762 CVE-2014-8763 CVE-2014-8764

tnftp: CVE-2014-8517
Comment 449 Moritz Muehlenhoff univentionstaff 2014-11-10 14:15:54 CET
quassel: CVE-2014-8483

konversation: CVE-2014-8483

ejabberd: CVE-2014-8760

polarssl: CVE-2014-8628

mantis: CVE-2014-8598 CVE-2014-7146

mod-wsgi: CVE-2014-8583
Comment 450 Moritz Muehlenhoff univentionstaff 2014-11-21 12:48:40 CET
moodle: CVE-2014-7838 CVE-2014-7837 CVE-2014-7836 CVE-2014-7848 CVE-2014-7835 CVE-2014-7834 CVE-2014-7847 CVE-2014-7846 CVE-2014-7833 CVE-2014-7832 CVE-2014-7831 CVE-2014-7830 CVE-2014-7845

mantis: CVE-2014-8986 CVE-2014-8988 CVE-2014-8987

lsyncd: CVE-2014-8990

drupal6: CVE-2014-9016 CVE-2014-9015
Comment 451 Moritz Muehlenhoff univentionstaff 2014-12-01 16:48:49 CET
phpmyadmin: CVE-2014-8961 CVE-2014-8960 CVE-2014-8959 CVE-2014-8958

moodle: CVE-2014-9059

wordpress: CVE-2014-9031CVE-2014-9032 CVE-2014-9033 CVE-2014-9034 CVE-2014-9035 CVE-2014-9036 CVE-2014-9037 CVE-2014-9038 CVE-2014-9039

mantis: CVE-2014-9089 CVE-2014-9117

icecast2: CVE-2014-9091

couchdb: CVE-2014-2668
Comment 452 Moritz Muehlenhoff univentionstaff 2014-12-05 15:29:48 CET
speech-dispatcher: CVE-2014-1724

rpcbind: CVE-2012-3541  

mediawiki: CVE-2014-9276 CVE-2014-9277

mantis: CVE-2014-9269 CVE-2014-9270 CVE-2014-9271 CVE-2014-9272 CVE-2014-6316

unrtf:  CVE-2014-9274

icedove: CVE-2014-1587 CVE-2014-1590 CVE-2014-1592 CVE-2014-1593 CVE-2014-1594

hivex: CVE-2014-9273

phpmyadmin: CVE-2014-9218 CVE-2014-9219
Comment 453 Moritz Muehlenhoff univentionstaff 2014-12-18 06:56:29 CET
mantis: CVE-2014-9281 CVE-2014-9271 CVE-2014-9279 CVE-2014-9280

pdns-recursor: CVE-2014-8601

unbound: CVE-2014-8602

tryton-server: CVE-2014-6633

unrtf: CVE-2014-9275

dokuwiki: CVE-2014-9253

krb5: CVE-2014-5353 (UCS uses the KDC from Heimdal)

znc: CVE-2014-9403
Comment 454 Moritz Muehlenhoff univentionstaff 2014-12-22 15:45:38 CET
otrs2: CVE-2014-9324

firebird2.1: CVE-2014-9323

firebird2.5: CVE-2014-9323

mercurial: CVE-2014-9390

ettercap: CVE-2014-6395 CVE-2014-6396 CVE-2014-9376 CVE-2014-9377 CVE-2014-9378 CVE-2014-9379 CVE-2014-9380 CVE-2014-9381

nodejs: CVE-2014-7192
Comment 455 Moritz Muehlenhoff univentionstaff 2015-01-05 11:47:57 CET
sox: CVE-2014-8145

mediawiki: CVE-2014-9475 CVE-2014-9476

mpg123: CVE-2014-9497

elfutils: CVE-2014-9486

firebird2.1: CVE-2014-9492

libxerces2-java: CVE-2012-0881

firebird2.5: CVE-2014-9492

dwarfutils: CVE-2014-9482

phpmyadmin: CVE-2014-9218 CVE-2014-9219

movabletype-opensource: CVE-2014-9057

gparted: CVE-2014-7208

mantis: CVE-2014-9388

axis: CVE-2014-3596
Comment 456 Moritz Muehlenhoff univentionstaff 2015-01-07 08:38:40 CET
strongswan: CVE-2014-9221

xbindkeys-config: CVE-2014-9513

arj: CVE-2015-0556 CVE-2015-0557

libnokogiri-ruby: CVE-2012-6685

redcloth: CVE-2012-6684 (only recently assigned)

zabbix: CVE-2014-9450

mantis: CVE-2014-9506

mediawiki: CVE-2014-9507

rails: CVE-2014-3482 CVE-2014-3483
Comment 457 Moritz Muehlenhoff univentionstaff 2015-01-13 14:55:51 CET
elfutils: CVE-2014-9447

libv8: CVE-2014-7192

mantis: CVE-2015-1042

roundcube: CVE-2014-9587

privoxy: CVE-2015-1030 CVE-2015-1031

typo3-src: CVE-2014-9508 CVE-2014-9509
Comment 458 Moritz Muehlenhoff univentionstaff 2015-01-19 09:23:41 CET
python-django: CVE-2015-0219 CVE-2015-0220 CVE-2015-0221 CVE-2015-0222

mantis: CVE-2014-9624

kgb: CVE-2015-1192

pigz: CVE-2015-1191

ppmd: CVE-2015-1199

moodle: CVE-2015-0211 CVE-2015-0212 CVE-2015-0213 CVE-2015-0214 CVE-2015-0215 CVE-2015-0216 CVE-2015-0217 CVE-2015-0218

matplotlib: CVE-2013-1424 (this was only disclosed yesterday) (only python-matplotlib-data is in maintained)

ha: CVE-2015-1198

websvn: CVE-2013-6892 (this was only disclosed yesterday)
Comment 459 Janek Walkenhorst univentionstaff 2015-01-27 12:08:16 CET
chromium-browser:
CVE-2014-7923 CVE-2014-7924 CVE-2014-7925 CVE-2014-7926 CVE-2014-7927 CVE-2014-7928 CVE-2014-7929 CVE-2014-7930 CVE-2014-7931 CVE-2014-7932 CVE-2014-7933 CVE-2014-7934 CVE-2014-7935 CVE-2014-7936 CVE-2014-7937 CVE-2014-7938 CVE-2014-7939 CVE-2014-7940 CVE-2014-7941 CVE-2014-7942 CVE-2014-7943 CVE-2014-7944 CVE-2014-7945 CVE-2014-7946 CVE-2014-7947 CVE-2014-7948 CVE-2015-1205
Comment 460 Janek Walkenhorst univentionstaff 2015-01-27 13:11:45 CET
libv8: CVE-2014-7939 CVE-2014-7931
Comment 461 Moritz Muehlenhoff univentionstaff 2015-02-04 08:11:58 CET
polarssl: CVE-2015-1182

virtualbox-ose: CVE-2015-0418 CVE-2015-0377

vlc: CVE-2015-1203 CVE-2015-1202 CVE-2014-9630 CVE-2014-9629 CVE-2014-9628 CVE-2014-9627

roundcube: CVE-2015-1433

privoxy: CVE-2015-1381 CVE-2015-1382

phonefsod: CVE-2014-8156

fso-usaged: CVE-2014-8156

fso-frameworkd: CVE-2014-8156

websvn: CVE-2013-6892

moodle: CVE-2015-0246

phpbb3: CVE-2015-1431 CVE-2015-1432

krb5: CVE-2014-9421 CVE-2014-9422 CVE-2014-9422 (these affect components which are only in unmaintained; libgssrpc and kadmind)

moodle: CVE-2014-9060 CVE-2014-9059 CVE-2015-0246
Comment 462 Moritz Muehlenhoff univentionstaff 2015-02-06 10:23:47 CET
xymon: CVE-2015-1430

chicken: CVE-2014-9651

libmp3-info-perl: CVE-2013-6499 (onyl assigned today)

moodle: CVE-2015-1493

chromium-browser: CVE-2015-1209 CVE-2015-1210 CVE-2015-1211 CVE-2015-1212

jython: CVE-2013-2027 (only recently assigned)

rabbitmq-server: CVE-2014-9649 CVE-2014-9650 CVE-2015-0862

unshield: CVE-2015-1386

socat: CVE-2015-1379

sympa: CVE-2015-1306

vorbis-tools: CVE-2014-9638 CVE-2014-9639 CVE-2014-9640

bugzilla: CVE-2014-8630
Comment 463 Arvid Requate univentionstaff 2015-02-12 18:58:03 CET
wss4j: CVE-2015-0226 CVE-2015-0227
Comment 464 Arvid Requate univentionstaff 2015-02-19 16:03:28 CET
krb5 & krb5-appl: CVE-2014-5355
(this issue affects only unmaintained binary packages: kprop (part of krb5-admin-server) and the kerberized rsh and rlogin daemons (part of krb5-rsh-server))

activemq: CVE-2014-3600 CVE-2014-3612
Comment 465 Arvid Requate univentionstaff 2015-02-19 19:29:59 CET
wordpress: CVE-2014-6412

piwigo: CVE-2015-1517
Comment 466 Arvid Requate univentionstaff 2015-02-23 14:37:21 CET
typo3-src: CVE-2015-2047
Comment 467 Arvid Requate univentionstaff 2015-02-24 20:08:37 CET
unace: CVE-2015-2063
Comment 468 Moritz Muehlenhoff univentionstaff 2015-03-03 07:41:37 CET
moodle: CVE-2015-0246

rope: CVE-2014-3539

gnome-orca: CVE-2013-4245 (only recently assigned)

libfcgi: CVE-2012-6687 (only recently assigned)

kgb-bot: CVE-2015-1554

chromium-browser: CVE-2015-1361 CVE-2015-1360 CVE-2015-1359 CVE-2014-9647

tomcat7: CVE-2014-0227

putty: CVE-2015-2157
Comment 469 Moritz Muehlenhoff univentionstaff 2015-03-09 08:13:06 CET
chromium-browser: CVE-2015-1213 CVE-2015-1214 CVE-2015-1215 CVE-2015-1216 CVE-2015-1217 CVE-2015-1218 CVE-2015-1219 CVE-2015-1220 CVE-2015-1221 CVE-2015-1222 CVE-2015-1223 CVE-2015-1224 CVE-2015-1225 CVE-2015-1226 CVE-2015-1227 CVE-2015-1228 CVE-2015-1229 CVE-2015-1230 CVE-2015-1231

squid: CVE-2015-0881

piwigo: CVE-2015-2034 CVE-2015-2035
Comment 470 Arvid Requate univentionstaff 2015-03-09 21:55:23 CET
moodle: CVE-2014-2054

mongodb: CVE-2015-1609
Comment 471 Arvid Requate univentionstaff 2015-03-10 17:33:40 CET
python-django: CVE-2015-2241
Comment 472 Arvid Requate univentionstaff 2015-03-11 21:47:02 CET
ecryptfs-utils: CVE-2014-9687
Comment 473 Arvid Requate univentionstaff 2015-03-11 22:18:46 CET
mod-gnutls: CVE-2015-2091
Comment 474 Moritz Muehlenhoff univentionstaff 2015-03-13 12:33:57 CET
movabletype-opensource: CVE-2015-1592
Comment 475 Arvid Requate univentionstaff 2015-03-17 16:34:24 CET
osc: CVE-2015-0778

libphp-snoopy: CVE-2008-7313 CVE-2014-5008

jakarta-taglibs-standard: CVE-2015-0254 CVE-2015-0254

checkpw: CVE-2015-0885
Comment 476 Moritz Muehlenhoff univentionstaff 2015-03-23 09:15:55 CET
chromium-browser: CVE-2014-9689 CVE-2015-1232  CVE-2015-2239 CVE-2015-2238  CVE-2011-5319 (only recently assigned)

archmage: CVE-2015-1589 

vlc: CVE-2014-6440

libcsoap: CVE-2015-2297
Comment 477 Arvid Requate univentionstaff 2015-03-24 20:00:28 CET
glusterfs: CVE-2014-3619

python-django: CVE-2015-2316 CVE-2015-2317
Comment 478 Moritz Muehlenhoff univentionstaff 2015-03-26 08:46:55 CET
batik: CVE-2015-0250
Comment 479 Arvid Requate univentionstaff 2015-03-30 15:05:54 CEST
dulwich: CVE-2014-9706 CVE-2015-0838

prosody: CVE-2015-2059

shibboleth-sp2: CVE-2015-2684
Comment 480 Arvid Requate univentionstaff 2015-03-31 16:39:51 CEST
glpi: CVE-2014-8360 CVE-2014-9258

freerdp: CVE-2014-0250

drupal6: CVE-2014-3704 CVE-2015-2749 CVE-2015-2750
Comment 481 Arvid Requate univentionstaff 2015-04-02 17:27:41 CEST
chromium-browser: CVE-2015-1233 CVE-2015-1234

phpmyadmin: CVE-2015-2206

quassel: CVE-2015-2779 CVE-2015-2778

tor: CVE-2015-2688 CVE-2015-2689
Comment 482 Arvid Requate univentionstaff 2015-04-07 12:58:47 CEST
arj: CVE-2015-2782

libjbcrypt-java: CVE-2015-0886

mailman; CVE-2015-2775

tor: cve-2015-2928 cve-2015-2929
Comment 483 Arvid Requate univentionstaff 2015-04-13 13:40:52 CEST
chrony: CVE-2015-1821 CVE-2015-1822 CVE-2015-1853

das-watchdog: CVE-2015-2831

potrace: CVE-2013-7437
Comment 484 Arvid Requate univentionstaff 2015-04-13 15:58:38 CEST
mediawiki: CVE-2015-2931 CVE-2015-2932 CVE-2015-2933 CVE-2015-2934 CVE-2015-2935 CVE-2015-2936 CVE-2015-2937 CVE-2015-2939 CVE-2015-2938 CVE-2015-2940
Comment 485 Arvid Requate univentionstaff 2015-04-15 19:10:17 CEST
asterisk CVE-2015-3008

rinse: CVE-2015-1197
Comment 486 Arvid Requate univentionstaff 2015-04-20 15:37:07 CEST
chromium-browser: CVE-2015-1236 CVE-2015-1242 CVE-2015-1240 CVE-2015-1241 CVE-2015-1246 CVE-2015-1247 CVE-2015-1244 CVE-2015-1245 CVE-2015-1238 CVE-2015-1249 CVE-2015-1237 CVE-2015-1248 CVE-2015-1235

django-markupfield: CVE-2015-0846

movabletype-opensource: CVE-2015-0845
Comment 487 Arvid Requate univentionstaff 2015-04-27 15:33:52 CEST
chromium-browser: CVE-2015-3334 CVE-2015-3336 CVE-2015-3333

python-keystoneclient: CVE-2015-1852

swift: CVE-2015-1856
Comment 488 Arvid Requate univentionstaff 2015-04-30 18:03:27 CEST
libmodule-signature-perl: CVE-2015-3408 CVE-2015-3409 CVE-2015-3406 CVE-2015-3407

chromium-browser: CVE-2015-1243 CVE-2015-1250
Comment 489 Arvid Requate univentionstaff 2015-05-18 21:23:29 CEST
dovecot: CVE-2015-3420
libphp-snoopy: CVE-2014-5008
libxml-libxml-perl: CVE-2015-3451
lintian: CVE-2014-8148
phpmyadmin: CVE-2015-3903 CVE-2015-3902
rawtherapee: CVE-2015-3885
nbd: CVE-2015-0847
Comment 490 Arvid Requate univentionstaff 2015-05-26 20:56:26 CEST
commons-httpclient: CVE-2012-5783 CVE-2012-6153 CVE-2014-3577
chromium-browser: CVE-2015-1260 CVE-2015-1261 CVE-2015-1262 CVE-2015-1263 CVE-2015-1264 CVE-2015-1265 CVE-2015-1251 CVE-2015-1253 CVE-2015-1252 CVE-2015-1255 CVE-2015-1254 CVE-2015-1257 CVE-2015-1256 CVE-2015-1259 CVE-2015-1258
libapache-mod-jk: CVE-2014-811
moodle: CVE-2015-3178 CVE-2015-3180 CVE-2015-3181 CVE-2015-3179 CVE-2015-3176 CVE-2015-3174 CVE-2015-3175
nbd: CVE-2013-7441
ipsec-tools: CVE-2015-4047
horizon: CVE-2015-3988
Comment 491 Arvid Requate univentionstaff 2015-06-22 21:02:02 CEST
fusionforge: CVE-2015-0850
strongswan: CVE-2015-3991
wordpress: CVE-2015-3439 CVE-2015-3440 CVE-2015-3438
mercurial: CVE-2014-9462
t1utils: CVE-2015-3905
libapache-mod-jk: CVE-2014-8111
redis: CVE-2015-4335
strongswan: CVE-2015-4171
libapache-mod-jk: CVE-2014-8111
horizon: CVE-2015-3219
strongswan: CVE-2015-4171
aptdaemon: CVE-2015-1323
drupal7: CVE-2015-3234 CVE-2015-3231 CVE-2015-3233 CVE-2015-3232
jackrabbit: CVE-2015-1833
Comment 492 Arvid Requate univentionstaff 2015-07-27 19:06:32 CEST
cacti: CVE-2015-4454 CVE-2015-4342 CVE-2015-2665 CVE-2015-4634
conky: CVE-2011-3616
unattended-upgrades: CVE-2015-1330
stunnel4: CVE-2015-3644
pykerberos: CVE-2015-3206
haproxy: CVE-2015-3281
python-django: CVE-2015-5144 CVE-2015-5143
libunwind: CVE-2015-3239
moodle: CVE-2015-3272 CVE-2015-3275 CVE-2015-3274
groovy: CVE-2015-3253
python-tornado: CVE-2014-9720
lxc: CVE-2015-1331 CVE-2015-1334
chromium-browser: CVE-2015-1286 CVE-2015-1287 CVE-2015-1284 CVE-2015-1285 CVE-2015-1282 CVE-2015-1283 CVE-2015-1280 CVE-2015-1278 CVE-2015-1277 CVE-2015-1276 CVE-2015-1275 CVE-2015-1274 CVE-2015-1273 CVE-2015-1272 CVE-2015-1271 CVE-2015-1270 CVE-2015-1281 CVE-2015-1288 CVE-2015-1289 CVE-2015-1279
Comment 493 Arvid Requate univentionstaff 2015-08-25 12:14:12 CEST
ruby1.9.1: CVE-2014-6438 (only affects unmaintained UCS 3.2 version)
ruby-rack: CVE-2015-3225
openafs: CVE-2015-3284 CVE-2015-3285 CVE-2015-3287 CVE-2015-3282 CVE-2015-3283
xmltooling: CVE-2015-0851
wordpress: CVE-2015-3429 CVE-2015-5622 CVE-2015-5623
wordpress: CVE-2015-5732 CVE-2015-5730 CVE-2015-5731 CVE-2015-5734 CVE-2015-4730 CVE-2015-2213 CVE-2015-5622
wordpress: CVE-2015-5732 CVE-2015-2213 CVE-2015-5734 CVE-2015-5622 CVE-2015-5731
remind: CVE-2015-5957
activemq: CVE-2014-3576
opensaml2: CVE-2015-0851
request-tracker4: CVE-2015-5475
libstruts1.2-java: CVE-2014-0899
glance: CVE-2015-5163 CVE-2015-3289
python-django: CVE-2015-5963 CVE-2015-5964
conntrack: CVE-2015-6496
Comment 494 Arvid Requate univentionstaff 2015-11-04 21:47:44 CET
spice: CVE-2015-3247 CVE-2015-5260 CVE-2015-5261
phpmyadmin: CVE-2015-6830
squashfs-tools: CVE-2015-4645 CVE-2015-4646
libvdpau: CVE-2015-5198 CVE-2015-5199 CVE-2015-5200
quassel: CVE-2015-3427
netty: CVE-2015-2156
golang: CVE-2015-5741 CVE-2015-5740 CVE-2015-5739
mini-httpd: CVE-2015-1548
wordpress: CVE-2015-5714 CVE-2015-5715
libtorrent-rasterbar: CVE-2015-5685
vorbis-tools: CVE-2015-6749
chromium-browser: CVE-2015-1268 CVE-2015-1269 CVE-2015-1266 CVE-2015-1267
chromium-browser: CVE-2015-1304 CVE-2015-1303
chromium-browser: CVE-2015-6760 CVE-2015-6762 CVE-2015-6763 CVE-2015-6755 CVE-2015-6757 CVE-2015
-6756 CVE-2015-6759 CVE-2015-6758
moodle: CVE-2015-2272 CVE-2015-2273 CVE-2015-5264 CVE-2015-5265 CVE-2015-5266 CVE-2015-5267 CVE-2015-2269 CVE-2015-2268 CVE-2015-5272 CVE-2015-2267 CVE-2015-2266 CVE-2015-5268 CVE-2015-5269 CVE-2015-2270 CVE-2015-2271
vorbis-tools: CVE-2015-6749
virtualbox / virtualbox-ose: CVE-2015-2594
lxc: CVE-2015-1335
commons-httpclient: CVE-2015-5262
spice: CVE-2015-6261 CVE-2015-5260 CVE-2015-5261
postgresql-9.4: CVE-2015-5288 CVE-2015-5289
extplorer: CVE-2015-0896
python-django: CVE-2015-5964
tardiff: CVE-2015-0858 CVE-2015-0857
freeimage: CVE-2015-0852
wordpress: CVE-2015-5714 CVE-2015-5715
miniupnpc: CVE-2015-6031
chromium-browser: CVE-2015-1304 CVE-2015-1303 CVE-2015-6760 CVE-2015-6761 CVE-2015-6762 CVE-2015
-6763 CVE-2015-6755 CVE-2015-6757 CVE-2015-6756 CVE-2015-6759 CVE-2015-6758
polarssl: CVE-2015-5291
optipng: CVE-2015-7801
phpmyadmin: CVE-2015-7873
phpmyadmin: CVE-2015-6830 CVE-2015-7873
openafs: CVE-2015-7763 CVE-2015-7762
wordpress: CVE-2015-7989 CVE-2015-5714 CVE-2015-5715
virtualbox: CVE-2015-4813 CVE-2015-4896
xscreensaver: CVE-2015-8025
commons-httpclient: CVE-2015-5262
polarssl: CVE-2015-5291
libhtml-scrubber-perl: CVE-2015-5667
Comment 495 Arvid Requate univentionstaff 2016-02-02 15:26:32 CET
putty: CVE-2015-5309
svn-workbench: CVE-2015-0853
charybdis: CVE-2015-5290
strongswan: CVE-2015-8023
openafs: CVE-2015-6587
redis: CVE-2015-8080
python-django: CVE-2015-8213
redmine: CVE-2015-8346
gummi: CVE-2015-7758
redis: CVE-2015-8080
libraw: CVE-2015-8366 CVE-2015-8367
keepassx: CVE-2015-8378
shellinabox: CVE-2015-8400
bouncycastle: CVE-2015-7940
passenger: CVE-2015-7519
dhcpcd: CVE-2012-6698 CVE-2012-6699 CVE-2012-6700
kdelibs: CVE-2015-7543
cacti: CVE-2015-8369 CVE-2015-8377 CVE-2015-8604
quassel: CVE-2015-8547
tryton-server: CVE-2015-0861
phpmyadmin: CVE-2015-8669
ganeti: CVE-2015-7944 CVE-2015-7945
ipython: CVE-2015-4707 CVE-2015-6938
prosody: CVE-2016-1231 CVE-2016-1232
radicale: CVE-2015-8747 CVE-2015-8748
claws-mail: CVE-2015-8614 CVE-2015-8708
inspircd: CVE-2015-8702
wordpress: CVE-2016-1564
golang: CVE-2015-8618
dwarfutils: CVE-2015-8750
libcgi-session-perl: CVE-2015-8607
prosody: CVE-2016-1232
roundcube: CVE-2015-8770
moodle: CVE-2016-0724
passenger: CVE-2015-7519
ecryptfs-utils: CVE-2016-1572
privoxy: CVE-2016-1982 CVE-2016-1983
pound: CVE-2009-3555 CVE-2011-3389 CVE-2012-4929 CVE-2014-3566
radicale: CVE-2015-8747 CVE-2015-8748
virtualbox: CVE-2016-0495 CVE-2016-0592
swift: CVE-2016-0738
prosody: CVE-2016-0756 CVE-2016-1232
gosa: CVE-2015-8771
gajim: CVE-2015-868
python-django: CVE-2016-2048

phpmyadmin: CVE-2016-1927 CVE-2016-2038 CVE-2016-2039 CVE-2016-2040 CVE-2016-2041 CVE-2016-2042 CVE-2016-2043 CVE-2016-2044 CVE-2016-2045

rails: CVE-2015-3226 CVE-2015-3227 CVE-2015-7576 CVE-2015-7577 CVE-2015-7581 CVE-2016-0751 CVE-2016-0752 CVE-2016-0753

chromium-browser: CVE-2015-1302 CVE-2015-6764 CVE-2015-6765 CVE-2015-6766 CVE-2015-6767 CVE-2015-6768 CVE-2015-6769 CVE-2015-6770 CVE-2015-6771 CVE-2015-6772 CVE-2015-6773 CVE-2015-6774 CVE-2015-6775 CVE-2015-6776 CVE-2015-6777 CVE-2015-6778 CVE-2015-6779 CVE-2015-6780 CVE-2015-6781 CVE-2015-6782 CVE-2015-6784 CVE-2015-6785 CVE-2015-6786 CVE-2015-6788 CVE-2015-6789 CVE-2015-6790 CVE-2015-6791 CVE-2015-6792 CVE-2016-1612 CVE-2016-1613 CVE-2016-1614 CVE-2016-1615 CVE-2016-1616 CVE-2016-1617 CVE-2016-1618 CVE-2016-1619 CVE-2016-1620
Comment 496 Janek Walkenhorst univentionstaff 2016-07-01 18:18:03 CEST
roundcube: CVE-2016-4068 CVE-2015-8864
Comment 497 Janek Walkenhorst univentionstaff 2016-07-04 16:58:46 CEST
pidgin: CVE-2016-2375 CVE-2016-2369 CVE-2016-2368 CVE-2016-2378 CVE-2016-2380 CVE-2016-2365 CVE-2016-2377 CVE-2016-2367 CVE-2016-2366 CVE-2016-2372 CVE-2016-2373 CVE-2016-2370 CVE-2016-2371 CVE-2016-2376 CVE-2016-4323 CVE-2016-2374
Comment 498 Janek Walkenhorst univentionstaff 2016-07-04 17:29:54 CEST
libcommons-fileupload-java: CVE-2016-3092
Comment 499 Janek Walkenhorst univentionstaff 2016-07-08 19:18:56 CEST
tcpreplay: CVE-2016-6160
Comment 500 Janek Walkenhorst univentionstaff 2016-09-21 15:16:29 CEST
quagga: CVE-2016-4036 CVE-2016-4049
tryton-server: CVE-2016-1241 CVE-2016-1242
jsch: CVE-2016-5725
chromium-browser: CVE-2016-5147 CVE-2016-5148 CVE-2016-5149 CVE-2016-5150 CVE-2016-5151 CVE-2016-5152 CVE-2016-5153 CVE-2016-5154 CVE-2016-5155 CVE-2016-5156 CVE-2016-5157 CVE-2016-5158 CVE-2016-5159 CVE-2016-5160 CVE-2016-5161 CVE-2016-5162 CVE-2016-5163 CVE-2016-5164 CVE-2016-5165 CVE-2016-5166 CVE-2016-5167
charybdis: CVE-2016-7143
libtomcrypt: CVE-2016-6129
mailman: CVE-2016-6893
roundcube: CVE-2016-4069
inspircd: CVE-2016-7142
file-roller: CVE-2016-7162
moodle: CVE-2016-7038
libapache2-mod-nss: CVE-2016-3099
zookeeper: CVE-2016-5017
jackrabbit: CVE-2016-6801
wordpress: CVE-2016-6897 CVE-2016-6896
pdns: CVE-2016-5426 CVE-2016-5427 CVE-2016-6172
libphp-adodb: CVE-2016-4855
Comment 501 Janek Walkenhorst univentionstaff 2016-09-21 16:26:25 CEST
chromium-browser: CVE-2016-5175 CVE-2016-5174 CVE-2016-5171 CVE-2016-5170 CVE-2016-5173 CVE-2016-5172 CVE-2016-7395

autotrace: CVE-2016-7392

unadf: CVE-2016-1243 CVE-2016-1244
Comment 502 Janek Walkenhorst univentionstaff 2016-09-21 17:21:18 CEST
tomcat7: CVE-2016-1240
Comment 503 Janek Walkenhorst univentionstaff 2016-09-22 13:18:07 CEST
irssi: CVE-2016-7045 CVE-2016-7044
Comment 504 Janek Walkenhorst univentionstaff 2017-01-13 17:31:56 CET
tomcat7: CVE-2016-8745
mcabber: CVE-2016-9928
libspring-java: CVE-2016-9878
spip: CVE-2016-9998 CVE-2016-9997
python-bottle: CVE-2016-9964
dcmtk: CVE-2015-8979
Comment 505 Janek Walkenhorst univentionstaff 2017-01-13 17:46:20 CET
ikiwiki: CVE-2016-9646 CVE-2016-9645 CVE-2016-10026 CVE-2017-0356
Comment 506 Janek Walkenhorst univentionstaff 2017-01-13 18:22:00 CET
pdns-recursor: CVE-2016-7068
shutter: CVE-2015-0854 CVE-2016-10081
pgpdump: CVE-2016-4021
hdf5: CVE-2016-4330 CVE-2016-4331 CVE-2016-4332 CVE-2016-4333
unrtf: CVE-2016-10091
sogo: CVE-2015-5395
rabbitmq-server: CVE-2016-9877
libphp-swiftmailer: CVE-2016-10074
icoutils: CVE-2017-5208
irssi: CVE-2017-5193 CVE-2017-5194 CVE-2017-5195 CVE-2017-5196
Comment 507 Janek Walkenhorst univentionstaff 2017-01-13 18:47:57 CET
parallel: CVE-2015-4155 CVE-2015-4156
pdns: CVE-2016-7074 CVE-2016-2120 CVE-2016-7072 CVE-2016-7073
phpmyadmin: CVE-2016-9849 CVE-2016-9865 CVE-2016-9864 CVE-2016-9861 CVE-2016-4412 CVE-2016-9850
Comment 508 Janek Walkenhorst univentionstaff 2017-01-17 18:33:39 CET
icoutils: CVE-2017-5331 CVE-2017-5332 CVE-2017-5333
groovy: CVE-2016-6814
botan1.10: CVE-2016-9132
otrs2: CVE-2016-9139
pdns-recursor: CVE-2016-9139
Comment 509 Stefan Gohmann univentionstaff 2017-06-16 20:39:03 CEST
This issue has been filed against UCS 3. UCS 3 is out of the normal maintenance and many UCS components have vastly changed in UCS 4.

If this issue is still valid, please change the version to a newer UCS version otherwise this issue will be automatically closed in the next weeks.
Comment 510 Stefan Gohmann univentionstaff 2017-08-08 07:07:27 CEST
This issue has been filed against UCS 3.0.

UCS 3.0 is out of maintenance and many UCS components have vastly changed in later releases. Thus, this issue is now being closed.

If this issue still occurs in newer UCS versions, please use "Clone this bug" or reopen this issue. In this case please provide detailed information on how this issue is affecting you.