1 |
Am Freitag, 5. September 2008 schrieb Eckard Brauer: |
2 |
> mir ist gerade aufgefallen, daß glsa-check ein Problem mit freetype fixen |
3 |
> will (hab's grad durchlaufen lassen): |
4 |
|
5 |
ich hab jetzt ein Problem mit glsa-check. |
6 |
|
7 |
> # glsa-check -p 200806-10 |
8 |
> Checking GLSA 200806-10 |
9 |
> The following updates will be performed for this GLSA: |
10 |
> media-libs/freetype-2.3.6 (2.3.6) |
11 |
> |
12 |
> Wenn ich jetzt emerge starte, versucht das folgendes: |
13 |
> |
14 |
> # emerge -DNuvp world |
15 |
> |
16 |
> These are the packages that would be merged, in order: |
17 |
> |
18 |
> Calculating world dependencies... done! |
19 |
> [ebuild U ] media-libs/freetype-2.3.7 [2.3.6] |
20 |
> USE="X -bindist -debug -doc -utils" 0 kB |
21 |
> |
22 |
> woraufhin ich den Zyklus neu starten kann :) |
23 |
|
24 |
glsa-check -d 200806-10 zeigt u.a. |
25 |
|
26 |
Vulnerable: <2.3.6 |
27 |
Unaffected: >=2.3.6 |
28 |
|
29 |
d.h. der vermeintliche Fix von glsa-check ist einfach unpassend :-( |
30 |
|
31 |
Eckard |