ALT-BU-2013-1356-1
Branch sisyphus update bulletin.
Closed bugs
Надо обновить или пересобрать.
Closed vulnerabilities
BDU:2015-02538
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07073
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07074
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-07075
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09073
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09074
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09075
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09752
Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
Modified: 2024-11-21
CVE-2013-6424
Integer underflow in the xTrapezoidValid macro in render/picture.h in X.Org allows context-dependent attackers to cause a denial of service (crash) via a negative bottom value.
- openSUSE-SU-2013:1965
- openSUSE-SU-2013:1965
- [xorg-devel] 20131002 [PATCH] exa: only draw valid trapezoids
- [xorg-devel] 20131002 [PATCH] exa: only draw valid trapezoids
- RHSA-2013:1868
- RHSA-2013:1868
- DSA-2822
- DSA-2822
- [oss-security] 20131203 CVE Request: xorg-server and pixman
- [oss-security] 20131203 CVE Request: xorg-server and pixman
- [oss-security] 20131204 Re: CVE Request: xorg-server and pixman
- [oss-security] 20131204 Re: CVE Request: xorg-server and pixman
- USN-2500-1
- USN-2500-1
- https://bugs.freedesktop.org/show_bug.cgi?id=67484
- https://bugs.freedesktop.org/show_bug.cgi?id=67484
- https://bugs.launchpad.net/ubuntu/+source/xorg-server/+bug/1197921
- https://bugs.launchpad.net/ubuntu/+source/xorg-server/+bug/1197921
- GLSA-201701-64
- GLSA-201701-64
- GLSA-201710-30
- GLSA-201710-30
Modified: 2024-11-21
CVE-2013-6425
Integer underflow in the pixman_trapezoid_valid macro in pixman.h in Pixman before 0.32.0, as used in X.Org server and cairo, allows context-dependent attackers to cause a denial of service (crash) via a negative bottom value.
- http://cgit.freedesktop.org/pixman/commit/?id=5e14da97f16e421d084a9e735be21b1025150f0c
- http://cgit.freedesktop.org/pixman/commit/?id=5e14da97f16e421d084a9e735be21b1025150f0c
- [Pixman] 20131110 [ANNOUNCE] pixman release 0.32.0 now available
- [Pixman] 20131110 [ANNOUNCE] pixman release 0.32.0 now available
- openSUSE-SU-2014:0007
- openSUSE-SU-2014:0007
- openSUSE-SU-2014:0011
- openSUSE-SU-2014:0011
- openSUSE-SU-2014:0014
- openSUSE-SU-2014:0014
- openSUSE-SU-2014:0145
- openSUSE-SU-2014:0145
- RHSA-2013:1869
- RHSA-2013:1869
- DSA-2823
- DSA-2823
- [oss-security] 20131203 CVE Request: xorg-server and pixman
- [oss-security] 20131203 CVE Request: xorg-server and pixman
- [oss-security] 20131204 Re: CVE Request: xorg-server and pixman
- [oss-security] 20131204 Re: CVE Request: xorg-server and pixman
- USN-2047-1
- USN-2047-1
- https://bugs.freedesktop.org/show_bug.cgi?id=67484
- https://bugs.freedesktop.org/show_bug.cgi?id=67484
- https://bugs.launchpad.net/ubuntu/+source/xorg-server/+bug/1197921
- https://bugs.launchpad.net/ubuntu/+source/xorg-server/+bug/1197921
Closed vulnerabilities
BDU:2021-01278
Уязвимость функции vfs_streams_depot or vfs_streams_xattr пакета программ сетевого взаимодействия Samba, позволяющая нарушителю получить доступ к конфиденциальным данным и нарушить их целостность
BDU:2021-01301
Уязвимость пакета программ сетевого взаимодействия Samba, связанная с недостатками в механизме криптографической защиты, позволяющая нарушителю получить доступ к конфиденциальным данным
Modified: 2024-11-21
CVE-2013-4475
Samba 3.2.x through 3.6.x before 3.6.20, 4.0.x before 4.0.11, and 4.1.x before 4.1.1, when vfs_streams_depot or vfs_streams_xattr is enabled, allows remote attackers to bypass intended file restrictions by leveraging ACL differences between a file and an associated alternate data stream (ADS).
- FEDORA-2014-9132
- FEDORA-2014-9132
- SUSE-SU-2014:0024
- SUSE-SU-2014:0024
- openSUSE-SU-2013:1742
- openSUSE-SU-2013:1742
- openSUSE-SU-2013:1787
- openSUSE-SU-2013:1787
- openSUSE-SU-2013:1790
- openSUSE-SU-2013:1790
- openSUSE-SU-2013:1921
- openSUSE-SU-2013:1921
- RHSA-2013:1806
- RHSA-2013:1806
- RHSA-2014:0009
- RHSA-2014:0009
- 56508
- 56508
- GLSA-201502-15
- GLSA-201502-15
- DSA-2812
- DSA-2812
- http://www.samba.org/samba/history/samba-3.6.20.html
- http://www.samba.org/samba/history/samba-3.6.20.html
- http://www.samba.org/samba/history/samba-4.0.11.html
- http://www.samba.org/samba/history/samba-4.0.11.html
- http://www.samba.org/samba/history/samba-4.1.1.html
- http://www.samba.org/samba/history/samba-4.1.1.html
- http://www.samba.org/samba/security/CVE-2013-4475
- http://www.samba.org/samba/security/CVE-2013-4475
- 63646
- 63646
- USN-2054-1
- USN-2054-1
- https://blogs.oracle.com/sunsecurity/entry/cve_2013_4475_access_control
- https://blogs.oracle.com/sunsecurity/entry/cve_2013_4475_access_control
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993
- https://h20566.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c05115993
Modified: 2024-11-21
CVE-2013-4476
Samba 4.0.x before 4.0.11 and 4.1.x before 4.1.1, when LDAP or HTTP is provided over SSL, uses world-readable permissions for a private key, which allows local users to obtain sensitive information by reading the key file, as demonstrated by access to the local filesystem on an AD domain controller.
- openSUSE-SU-2013:1742
- openSUSE-SU-2013:1742
- openSUSE-SU-2013:1921
- openSUSE-SU-2013:1921
- GLSA-201502-15
- GLSA-201502-15
- http://www.samba.org/samba/history/samba-4.0.11.html
- http://www.samba.org/samba/history/samba-4.0.11.html
- http://www.samba.org/samba/history/samba-4.1.1.html
- http://www.samba.org/samba/history/samba-4.1.1.html
- http://www.samba.org/samba/security/CVE-2013-4476
- http://www.samba.org/samba/security/CVE-2013-4476
Closed bugs
Диалог выбора комет работает не верно