Bug#930162: unblock: vlc/3.0.7-1

classic Classic list List threaded Threaded
2 messages Options
Reply | Threaded
Open this post in threaded view
|

Bug#930162: unblock: vlc/3.0.7-1

Sebastian Ramacher-3
Package: release.debian.org
Severity: normal
User: [hidden email]
Usertags: unblock

Please unblock package vlc. The update is the latest bug fix release of
the 3.0.x branch. As with jessie and stretch, we intend to keep vlc
update to date with the latest bug fix release for security support.

This release includes bug fixes for 20 low and 20 medium security issues
including integer overflows, heap overflows, NULL dereferences,
use-after-free issues and more. See
http://www.jbkempf.com/blog/post/2019/VLC-3.0.7-and-security for some
details. Besides fixes for the security issues, the release also
includes update of the translations and some other non-security bug
fixes.

Thea attached debdiff was filtered to remove the following changes:

 Makefile.in                                        |    40 +-
 configure                                          |    30 +-
 configure.ac                                       |    10 +-
 contrib/bootstrap                                  |    20 +-
 contrib/src/aom/rules.mak                          |     2 +-
 contrib/src/ass/rules.mak                          |     2 +-
 ...01-Implement-dl_get_path-for-darwin-macOS.patch |    62 -
 ...h-menuless-user-selected-streams-between-.patch |    51 -
 ...ibrary-paths-Explicitly-add-usr-local-lib.patch |    34 -
 contrib/src/bluray/SHA512SUMS                      |     2 +-
 contrib/src/bluray/rules.mak                       |     5 +-
 contrib/src/d3d11/rules.mak                        |    18 +-
 contrib/src/d3d9/rules.mak                         |     6 +-
 ...quence-header-corresponding-to-the-pictur.patch |    94 -
 contrib/src/dav1d/SHA512SUMS                       |     2 +-
 contrib/src/dav1d/rules.mak                        |     5 +-
 contrib/src/directx/rules.mak                      |     2 +-
 contrib/src/dshow/rules.mak                        |     2 +-
 contrib/src/dvdread/SHA512SUMS                     |     2 +-
 contrib/src/dvdread/rules.mak                      |     4 +-
 contrib/src/faad2/faad2-fix-overflows.patch        |    25 +
 contrib/src/faad2/rules.mak                        |     1 +
 ...memset-size-on-ctts_data-in-mov_read_trun.patch |    68 +
 contrib/src/ffmpeg/ffmpeg-mkv-overshoot.patch      |    21 +
 contrib/src/ffmpeg/rules.mak                       |     4 +-
 contrib/src/gnutls/rules.mak                       |     1 +
 .../gnutls/vasnprintf-android-no-percent-n.patch   |    11 +
 contrib/src/iconv/rules.mak                        |     6 +
 contrib/src/live555/rules.mak                      |     2 +-
 contrib/src/lua/rules.mak                          |     2 +-
 contrib/src/main.mak                               |    31 +-
 ...-not-attempt-to-use-laced-sizes-that-are-.patch |    54 +
 ...on-t-reset-potentially-unallocated-memory.patch |    29 +
 contrib/src/matroska/rules.mak                     |     2 +
 contrib/src/png/SHA512SUMS                         |     2 +-
 contrib/src/png/rules.mak                          |     2 +-
 contrib/src/x264/rules.mak                         |     4 +-
 contrib/src/x265/rules.mak                         |     2 +-
 doc/ChangeLog-2017                                 |     6 +
 extras/package/macosx/package.mak                  |     2 +-
 .../project.pbxproj                                |     0
 .../package/win32/NSIS/languages/AlbanianExtra.nsh |     2 +
 .../package/win32/NSIS/languages/ArabicExtra.nsh   |    79 +
 .../package/win32/NSIS/languages/BengaliExtra.nsh  |    55 -
 .../package/win32/NSIS/languages/BosnianExtra.nsh  |    77 +
 .../package/win32/NSIS/languages/BretonExtra.nsh   |    79 +
 extras/package/win32/NSIS/languages/CzechExtra.nsh |    79 +
 .../package/win32/NSIS/languages/DanishExtra.nsh   |     4 +-
 extras/package/win32/NSIS/languages/GreekExtra.nsh |    77 +
 .../win32/NSIS/languages/IndonesianExtra.nsh       |    18 +-
 .../package/win32/NSIS/languages/KoreanExtra.nsh   |    79 +
 .../package/win32/NSIS/languages/LatvianExtra.nsh  |    16 +-
 extras/package/win32/NSIS/languages/MalayExtra.nsh |    79 +
 .../win32/NSIS/languages/NorwegianExtra.nsh        |    79 +
 .../win32/NSIS/languages/NorwegianNynorskExtra.nsh |    79 +
 .../package/win32/NSIS/languages/OccitanExtra.nsh  |    62 -
 .../win32/NSIS/languages/PortugueseBRExtra.nsh     |     2 +
 .../win32/NSIS/languages/PortugueseExtra.nsh       |    79 +
 .../package/win32/NSIS/languages/PunjabiExtra.nsh  |    75 -
 .../package/win32/NSIS/languages/RomanianExtra.nsh |     2 +
 .../win32/NSIS/languages/ScotsGaelicExtra.nsh      |    77 +
 .../package/win32/NSIS/languages/SerbianExtra.nsh  |    79 +
 .../win32/NSIS/languages/SlovenianExtra.nsh        |     2 +
 .../package/win32/NSIS/languages/SoraniExtra.nsh   |    53 -
 extras/package/win32/NSIS/languages/ThaiExtra.nsh  |    79 +
 .../win32/NSIS/languages/TradChineseExtra.nsh      |    79 +
 .../package/win32/NSIS/languages/TurkishExtra.nsh  |    79 +
 .../win32/NSIS/languages/UkrainianExtra.nsh        |    79 +
 extras/package/win32/NSIS/languages/UzbekExtra.nsh |    77 +
 extras/package/win32/NSIS/languages/WelshExtra.nsh |    77 +
 extras/package/win32/NSIS/vlc.win32.nsi.in         |    19 +-
 extras/package/win32/package.mak                   |    38 +-
 extras/tools/bootstrap                             |     2 +-
 extras/tools/tools.mak                             |     6 +-
 modules/Makefile.in                                |   324 +-
 src/misc/update_crypto.c                           |     5 +-
 share/Info.plist.in                                |     2 +-

autotools change, Windows and OS X packaging and contrib which are not
used in Debian.

 modules/access/decklink.cpp                        |     9 +-
 modules/gui/macosx/VLCHelpWindowController.m       |     4 +-
 modules/gui/macosx/VLCMain+OldPrefs.m              |     7 +-
 modules/gui/macosx/VLCMain.m                       |     6 +-
 modules/gui/macosx/VLCMainMenu.m                   |    10 +-
 modules/gui/macosx/VLCOpenWindowController.m       |     9 +-
 modules/gui/macosx/VLCSimplePrefsController.m      |    29 +-
 modules/video_chroma/d3d11_fmt.c                   |     4 +-
 modules/video_chroma/dxgi_fmt.c                    |     1 +
 modules/video_output/decklink.cpp                  |    42 +-
 modules/video_output/ios.m                         |    55 +-
 modules/video_output/macosx.m                      |    10 +-
 modules/video_output/win32/d3d11_shaders.c         |    19 +-
 modules/video_output/win32/direct3d11.c            |    10 +-

Windows and OS X specific code. decklink is not used in Debian.

 po/LINGUAS                                         |    14 +-
 po/ach.gmo                                         |   Bin 47982 -> 47982 bytes
 po/ach.po                                          |   669 +-
 po/af.gmo                                          |   Bin 105230 -> 105230 bytes
 po/af.po                                           |   669 +-
 po/am.gmo                                          |   Bin 62226 -> 62226 bytes
 po/am.po                                           |   669 +-
 po/am_ET.gmo                                       |   Bin 0 -> 80664 bytes
 po/{or.po => am_ET.po}                             |  3845 +--
 po/an.gmo                                          |   Bin 407014 -> 407014 bytes
 po/an.po                                           |   669 +-
 po/ar.gmo                                          |   Bin 348650 -> 348650 bytes
 po/ar.po                                           |   672 +-
 po/as_IN.gmo                                       |   Bin 813787 -> 813787 bytes
 po/as_IN.po                                        |   669 +-
 po/ast.gmo                                         |   Bin 405605 -> 405605 bytes
 po/ast.po                                          |   669 +-
 po/az.gmo                                          |   Bin 8862 -> 0 bytes
 po/az.po                                           | 27861 ------------------
 po/be.gmo                                          |   Bin 643212 -> 643212 bytes
 po/be.po                                           |   676 +-
 po/bg.gmo                                          |   Bin 541449 -> 541449 bytes
 po/bg.po                                           |   672 +-
 po/bn.gmo                                          |   Bin 572047 -> 572047 bytes
 po/bn.po                                           |   669 +-
 po/bn_IN.gmo                                       |   Bin 688738 -> 688738 bytes
 po/bn_IN.po                                        |   669 +-
 po/br.gmo                                          |   Bin 132815 -> 135705 bytes
 po/br.po                                           |   919 +-
 po/brx.gmo                                         |   Bin 810372 -> 810372 bytes
 po/brx.po                                          |   669 +-
 po/bs.gmo                                          |   Bin 164828 -> 164828 bytes
 po/bs.po                                           |   671 +-
 po/ca.gmo                                          |   Bin 545398 -> 545398 bytes
 po/ca.po                                           |   671 +-
 po/[hidden email]                                 |   Bin 0 -> 534990 bytes
 po/{tet.po => [hidden email]}                      | 17479 ++++++------
 po/cgg.gmo                                         |   Bin 34589 -> 34589 bytes
 po/cgg.po                                          |   671 +-
 po/co.gmo                                          |   Bin 194458 -> 194458 bytes
 po/co.po                                           |   670 +-
 po/cs.gmo                                          |   Bin 292867 -> 295492 bytes
 po/cs.po                                           |   710 +-
 po/cy.gmo                                          |   Bin 274570 -> 274601 bytes
 po/cy.po                                           |   689 +-
 po/da.gmo                                          |   Bin 538315 -> 544946 bytes
 po/da.po                                           |  1325 +-
 po/de.gmo                                          |   Bin 614907 -> 615100 bytes
 po/de.po                                           |   741 +-
 po/el.gmo                                          |   Bin 760877 -> 761631 bytes
 po/el.po                                           |   699 +-
 po/en_GB.gmo                                       |   Bin 53655 -> 53655 bytes
 po/en_GB.po                                        |   671 +-
 po/es.gmo                                          |   Bin 617456 -> 617491 bytes
 po/es.po                                           |   710 +-
 po/es_MX.gmo                                       |   Bin 0 -> 535874 bytes
 po/{tl.po => es_MX.po}                             | 17515 ++++++------
 po/et.gmo                                          |   Bin 406912 -> 407090 bytes
 po/et.po                                           |   936 +-
 po/eu.gmo                                          |   Bin 622184 -> 622245 bytes
 po/eu.po                                           |   675 +-
 po/fa.gmo                                          |   Bin 163181 -> 163181 bytes
 po/fa.po                                           |   680 +-
 po/ff.gmo                                          |   Bin 73914 -> 73914 bytes
 po/ff.po                                           |   669 +-
 po/fi.gmo                                          |   Bin 497233 -> 497233 bytes
 po/fi.po                                           |   669 +-
 po/fr.gmo                                          |   Bin 618020 -> 618020 bytes
 po/fr.po                                           |  2039 +-
 po/fur.gmo                                         |   Bin 34958 -> 34958 bytes
 po/fur.po                                          |   669 +-
 po/fy.gmo                                          |   Bin 537236 -> 537236 bytes
 po/fy.po                                           |   671 +-
 po/ga.gmo                                          |   Bin 161860 -> 161862 bytes
 po/ga.po                                           |   677 +-
 po/gd.gmo                                          |   Bin 172505 -> 172528 bytes
 po/gd.po                                           |   672 +-
 po/gl.gmo                                          |   Bin 605959 -> 612068 bytes
 po/gl.po                                           |   794 +-
 po/gu.gmo                                          |   Bin 789273 -> 789273 bytes
 po/gu.po                                           |   669 +-
 po/he.gmo                                          |   Bin 273742 -> 302081 bytes
 po/he.po                                           |  1268 +-
 po/hi.gmo                                          |   Bin 128584 -> 128584 bytes
 po/hi.po                                           |   669 +-
 po/hr.gmo                                          |   Bin 483760 -> 483760 bytes
 po/hr.po                                           |   669 +-
 po/hu.gmo                                          |   Bin 619934 -> 626767 bytes
 po/hu.po                                           |   819 +-
 po/hy.gmo                                          |   Bin 125414 -> 125414 bytes
 po/hy.po                                           |   669 +-
 po/ia.gmo                                          |   Bin 10904 -> 0 bytes
 po/ia.po                                           | 27882 -------------------
 po/id.gmo                                          |   Bin 374803 -> 428526 bytes
 po/id.po                                           |  2801 +-
 po/is.gmo                                          |   Bin 301590 -> 307025 bytes
 po/is.po                                           |   826 +-
 po/it.gmo                                          |   Bin 611077 -> 611479 bytes
 po/it.po                                           |   702 +-
 po/ja.gmo                                          |   Bin 680803 -> 680883 bytes
 po/ja.po                                           |   679 +-
 po/ka.gmo                                          |   Bin 53176 -> 53176 bytes
 po/ka.po                                           |   669 +-
 po/kab.gmo                                         |   Bin 0 -> 494848 bytes
 po/{ckb.po => kab.po}                              | 16842 +++++------
 po/kk.gmo                                          |   Bin 230136 -> 230136 bytes
 po/kk.po                                           |   669 +-
 po/km.gmo                                          |   Bin 864813 -> 864813 bytes
 po/km.po                                           |   669 +-
 po/kn.gmo                                          |   Bin 717493 -> 717493 bytes
 po/kn.po                                           |   669 +-
 po/ko.gmo                                          |   Bin 623179 -> 623180 bytes
 po/ko.po                                           |   672 +-
 po/ks_IN.gmo                                       |   Bin 679328 -> 679535 bytes
 po/ks_IN.po                                        |   677 +-
 po/{ckb.gmo => ku_IQ.gmo}                          |   Bin 79322 -> 79399 bytes
 po/{my.po => ku_IQ.po}                             |  3848 ++-
 po/ky.gmo                                          |   Bin 37089 -> 37089 bytes
 po/ky.po                                           |   669 +-
 po/lg.gmo                                          |   Bin 47089 -> 47089 bytes
 po/lg.po                                           |   671 +-
 po/lt.gmo                                          |   Bin 314661 -> 314661 bytes
 po/lt.po                                           |   669 +-
 po/lv.gmo                                          |   Bin 619472 -> 619574 bytes
 po/lv.po                                           |  1025 +-
 po/mai.gmo                                         |   Bin 802559 -> 802559 bytes
 po/mai.po                                          |   669 +-
 po/mk.gmo                                          |   Bin 10245 -> 0 bytes
 po/ml.gmo                                          |   Bin 980767 -> 980766 bytes
 po/ml.po                                           |   676 +-
 po/mn.gmo                                          |   Bin 95365 -> 95365 bytes
 po/mn.po                                           |   669 +-
 po/mr.gmo                                          |   Bin 874560 -> 875070 bytes
 po/mr.po                                           |   679 +-
 po/ms.gmo                                          |   Bin 583935 -> 584028 bytes
 po/ms.po                                           |   745 +-
 po/my.gmo                                          |   Bin 14808 -> 0 bytes
 po/nb.gmo                                          |   Bin 539159 -> 542540 bytes
 po/nb.po                                           |   821 +-
 po/ne.gmo                                          |   Bin 360764 -> 360764 bytes
 po/ne.po                                           |   676 +-
 po/nl.gmo                                          |   Bin 599934 -> 600043 bytes
 po/nl.po                                           |   697 +-
 po/nn.gmo                                          |   Bin 228560 -> 230911 bytes
 po/nn.po                                           |   799 +-
 po/oc.gmo                                          |   Bin 538955 -> 538955 bytes
 po/oc.po                                           |   669 +-
 po/or.gmo                                          |   Bin 24785 -> 0 bytes
 po/pa.gmo                                          |   Bin 273987 -> 274742 bytes
 po/pa.po                                           |   697 +-
 po/pl.gmo                                          |   Bin 612711 -> 612771 bytes
 po/pl.po                                           |   675 +-
 po/ps.gmo                                          |   Bin 38869 -> 38869 bytes
 po/ps.po                                           |   669 +-
 po/pt_BR.gmo                                       |   Bin 618336 -> 618804 bytes
 po/pt_BR.po                                        |   691 +-
 po/pt_PT.gmo                                       |   Bin 558476 -> 624071 bytes
 po/pt_PT.po                                        |  5785 ++--
 po/ro.gmo                                          |   Bin 413066 -> 413775 bytes
 po/ro.po                                           |   692 +-
 po/ru.gmo                                          |   Bin 780839 -> 780937 bytes
 po/ru.po                                           |   679 +-
 po/si.gmo                                          |   Bin 265713 -> 265713 bytes
 po/si.po                                           |   669 +-
 po/sk.gmo                                          |   Bin 635106 -> 635181 bytes
 po/sk.po                                           |   677 +-
 po/sl.gmo                                          |   Bin 595001 -> 595032 bytes
 po/sl.po                                           |   687 +-
 po/sq.gmo                                          |   Bin 63707 -> 63707 bytes
 po/sq.po                                           |   669 +-
 po/sr.gmo                                          |   Bin 329298 -> 331458 bytes
 po/sr.po                                           |   725 +-
 po/sv.gmo                                          |   Bin 479646 -> 482570 bytes
 po/sv.po                                           |   723 +-
 po/ta.gmo                                          |   Bin 143448 -> 143448 bytes
 po/ta.po                                           |   669 +-
 po/te.gmo                                          |   Bin 137919 -> 137889 bytes
 po/te.po                                           |   671 +-
 po/tet.gmo                                         |   Bin 449 -> 0 bytes
 po/th.gmo                                          |   Bin 418881 -> 418881 bytes
 po/th.po                                           |   676 +-
 po/tl.gmo                                          |   Bin 426 -> 0 bytes
 po/tr.gmo                                          |   Bin 623325 -> 624420 bytes
 po/tr.po                                           |  1932 +-
 po/tt.gmo                                          |   Bin 0 -> 85546 bytes
 po/{mk.po => tt.po}                                |  2762 +-
 po/ug.gmo                                          |   Bin 54985 -> 54985 bytes
 po/ug.po                                           |   669 +-
 po/uk.gmo                                          |   Bin 788464 -> 788573 bytes
 po/uk.po                                           |   674 +-
 po/uz.gmo                                          |   Bin 54756 -> 54756 bytes
 po/uz.po                                           |   669 +-
 po/vi.gmo                                          |   Bin 489962 -> 489962 bytes
 po/vi.po                                           |   670 +-
 po/vlc.pot                                         |   662 +-
 po/wa.gmo                                          |   Bin 256774 -> 256774 bytes
 po/wa.po                                           |   669 +-
 po/zh_CN.gmo                                       |   Bin 557317 -> 557364 bytes
 po/zh_CN.po                                        |   675 +-
 po/zh_TW.gmo                                       |   Bin 287133 -> 292090 bytes
 po/zh_TW.po                                        |   801 +-
 po/zu.gmo                                          |   Bin 52348 -> 52348 bytes
 po/zu.po                                           |   669 +-
 share/vlc.desktop.in                               |    23 +-

Translation updates.

unblock vlc/3.0.7-1

Cheer
--
Sebastian Ramacher

vlc.debdiff (149K) Download Attachment
signature.asc (849 bytes) Download Attachment
Reply | Threaded
Open this post in threaded view
|

Bug#930162: unblock: vlc/3.0.7-1

Salvatore Bonaccorso-4
Hi,

On Fri, Jun 07, 2019 at 08:49:31PM +0200, Sebastian Ramacher wrote:
> Package: release.debian.org
> Severity: normal
> User: [hidden email]
> Usertags: unblock
>
> Please unblock package vlc. The update is the latest bug fix release of
> the 3.0.x branch. As with jessie and stretch, we intend to keep vlc
> update to date with the latest bug fix release for security support.

Just to confirm, this is the case and for stretch(-security) there is
as well already a 3.0.7-0+deb9u1 in the works to be released as DSA,
so it would be great to start in buster right with a 3.0.7-1.

Thank you already and thanks for your hard work towards the buster
release!

Regards,
Salvatore