Bug 51360

Summary: Для закрытия CVE-2020-36420 нужно пропатчить server.c (пакет polipo)
Product: Sisyphus Reporter: dfpl <lubyagin>
Component: polipoAssignee: Nobody's working on this, feel free to take it <nobody>
Status: NEW --- QA Contact: qa-sisyphus
Severity: normal    
Priority: P5    
Version: unstable   
Hardware: x86_64   
OS: Linux   

Description dfpl 2024-09-02 02:42:42 MSK
Прокси-сервер polipo давно не поддерживается автором (переведён в состояние "archived" на гитхабе).
Но в репозитории Gentoo нашлась заплатка для закрытия CVE-2020-36420.
Оформил коммитом: http://git.altlinux.ru/people/dfpl/packages/?p=polipo.git;a=commit;h=1652d220f9a7f72119805fa55b96bc1b7f350077

Баг может приводить к отказу в обслуживании в результате переполнения буфера.