ALT-BU-2014-2778-1
Branch c7 update bulletin.
Package thunderbird updated to version 24.5.0-alt0.M70P.1 for branch c7 in task 119821.
Closed vulnerabilities
BDU:2015-00049
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00050
Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00051
Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00052
Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00053
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00054
Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00055
Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00056
Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00057
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00058
Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00059
Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00060
Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00061
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00062
Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00063
Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00064
Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00065
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00066
Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00067
Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00068
Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-00069
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00070
Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00071
Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00072
Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00073
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00074
Уязвимость браузера Firefox ESR, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00075
Уязвимость почтового клиента Thunderbird, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00076
Уязвимость программного пакета SeaMonkey, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-00423
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00424
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00455
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00456
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00671
Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00672
Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00694
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00695
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2024-11-21
CVE-2014-1518
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- FEDORA-2014-5833
- FEDORA-2014-5833
- FEDORA-2014-5829
- FEDORA-2014-5829
- SUSE-SU-2014:0665
- SUSE-SU-2014:0665
- SUSE-SU-2014:0727
- SUSE-SU-2014:0727
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0640
- openSUSE-SU-2014:0640
- RHSA-2014:0448
- RHSA-2014:0448
- RHSA-2014:0449
- RHSA-2014:0449
- 59866
- 59866
- DSA-2918
- DSA-2918
- DSA-2924
- DSA-2924
- http://www.mozilla.org/security/announce/2014/mfsa2014-34.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-34.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67123
- 67123
- 1030163
- 1030163
- 1030164
- 1030164
- USN-2185-1
- USN-2185-1
- USN-2189-1
- USN-2189-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=944353
- https://bugzilla.mozilla.org/show_bug.cgi?id=944353
- https://bugzilla.mozilla.org/show_bug.cgi?id=952022
- https://bugzilla.mozilla.org/show_bug.cgi?id=952022
- https://bugzilla.mozilla.org/show_bug.cgi?id=966630
- https://bugzilla.mozilla.org/show_bug.cgi?id=966630
- https://bugzilla.mozilla.org/show_bug.cgi?id=980537
- https://bugzilla.mozilla.org/show_bug.cgi?id=980537
- https://bugzilla.mozilla.org/show_bug.cgi?id=986678
- https://bugzilla.mozilla.org/show_bug.cgi?id=986678
- https://bugzilla.mozilla.org/show_bug.cgi?id=986843
- https://bugzilla.mozilla.org/show_bug.cgi?id=986843
- https://bugzilla.mozilla.org/show_bug.cgi?id=991471
- https://bugzilla.mozilla.org/show_bug.cgi?id=991471
- https://bugzilla.mozilla.org/show_bug.cgi?id=992968
- https://bugzilla.mozilla.org/show_bug.cgi?id=992968
- https://bugzilla.mozilla.org/show_bug.cgi?id=993546
- https://bugzilla.mozilla.org/show_bug.cgi?id=993546
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1523
Heap-based buffer overflow in the read_u32 function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to cause a denial of service (out-of-bounds read and application crash) via a crafted JPEG image.
- FEDORA-2014-5833
- FEDORA-2014-5833
- FEDORA-2014-5829
- FEDORA-2014-5829
- SUSE-SU-2014:0665
- SUSE-SU-2014:0665
- SUSE-SU-2014:0727
- SUSE-SU-2014:0727
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0640
- openSUSE-SU-2014:0640
- RHSA-2014:0448
- RHSA-2014:0448
- RHSA-2014:0449
- RHSA-2014:0449
- DSA-2918
- DSA-2918
- DSA-2924
- DSA-2924
- http://www.mozilla.org/security/announce/2014/mfsa2014-37.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-37.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67129
- 67129
- 1030163
- 1030163
- 1030164
- 1030164
- 1030165
- 1030165
- USN-2185-1
- USN-2185-1
- USN-2189-1
- USN-2189-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=969226
- https://bugzilla.mozilla.org/show_bug.cgi?id=969226
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1524
The nsXBLProtoImpl::InstallImplementation function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 does not properly check whether objects are XBL objects, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow) via crafted JavaScript code that accesses a non-XBL object as if it were an XBL object.
- FEDORA-2014-5833
- FEDORA-2014-5833
- FEDORA-2014-5829
- FEDORA-2014-5829
- SUSE-SU-2014:0665
- SUSE-SU-2014:0665
- SUSE-SU-2014:0727
- SUSE-SU-2014:0727
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0640
- openSUSE-SU-2014:0640
- RHSA-2014:0448
- RHSA-2014:0448
- RHSA-2014:0449
- RHSA-2014:0449
- 59866
- 59866
- DSA-2918
- DSA-2918
- DSA-2924
- DSA-2924
- http://www.mozilla.org/security/announce/2014/mfsa2014-38.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-38.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67131
- 67131
- 1030163
- 1030163
- 1030164
- 1030164
- 1030165
- 1030165
- USN-2185-1
- USN-2185-1
- USN-2189-1
- USN-2189-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=989183
- https://bugzilla.mozilla.org/show_bug.cgi?id=989183
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1529
The Web Notification API in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to bypass intended source-component restrictions and execute arbitrary JavaScript code in a privileged context via a crafted web page for which Notification.permission is granted.
- FEDORA-2014-5833
- FEDORA-2014-5833
- FEDORA-2014-5829
- FEDORA-2014-5829
- SUSE-SU-2014:0665
- SUSE-SU-2014:0665
- SUSE-SU-2014:0727
- SUSE-SU-2014:0727
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0640
- openSUSE-SU-2014:0640
- RHSA-2014:0448
- RHSA-2014:0448
- RHSA-2014:0449
- RHSA-2014:0449
- 59866
- 59866
- DSA-2918
- DSA-2918
- DSA-2924
- DSA-2924
- http://www.mozilla.org/security/announce/2014/mfsa2014-42.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-42.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67135
- 67135
- 1030163
- 1030163
- 1030164
- 1030164
- 1030165
- 1030165
- USN-2185-1
- USN-2185-1
- USN-2189-1
- USN-2189-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=987003
- https://bugzilla.mozilla.org/show_bug.cgi?id=987003
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1530
The docshell implementation in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to trigger the loading of a URL with a spoofed baseURI property, and conduct cross-site scripting (XSS) attacks, via a crafted web site that performs history navigation.
- FEDORA-2014-5833
- FEDORA-2014-5833
- FEDORA-2014-5829
- FEDORA-2014-5829
- SUSE-SU-2014:0665
- SUSE-SU-2014:0665
- SUSE-SU-2014:0727
- SUSE-SU-2014:0727
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0640
- openSUSE-SU-2014:0640
- RHSA-2014:0448
- RHSA-2014:0448
- RHSA-2014:0449
- RHSA-2014:0449
- 59866
- 59866
- DSA-2918
- DSA-2918
- DSA-2924
- DSA-2924
- http://www.mozilla.org/security/announce/2014/mfsa2014-43.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-43.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67137
- 67137
- 1030163
- 1030163
- 1030164
- 1030164
- 1030165
- 1030165
- USN-2185-1
- USN-2185-1
- USN-2189-1
- USN-2189-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=895557
- https://bugzilla.mozilla.org/show_bug.cgi?id=895557
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1531
Use-after-free vulnerability in the nsGenericHTMLElement::GetWidthHeightForImage function in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving an imgLoader object that is not properly handled during an image-resize operation.
- FEDORA-2014-5833
- FEDORA-2014-5833
- FEDORA-2014-5829
- FEDORA-2014-5829
- SUSE-SU-2014:0665
- SUSE-SU-2014:0665
- SUSE-SU-2014:0727
- SUSE-SU-2014:0727
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0640
- openSUSE-SU-2014:0640
- RHSA-2014:0448
- RHSA-2014:0448
- RHSA-2014:0449
- RHSA-2014:0449
- 59866
- 59866
- DSA-2918
- DSA-2918
- DSA-2924
- DSA-2924
- http://www.mozilla.org/security/announce/2014/mfsa2014-44.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-44.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67134
- 67134
- 1030163
- 1030163
- 1030164
- 1030164
- 1030165
- 1030165
- USN-2185-1
- USN-2185-1
- USN-2189-1
- USN-2189-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=987140
- https://bugzilla.mozilla.org/show_bug.cgi?id=987140
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1532
Use-after-free vulnerability in the nsHostResolver::ConditionallyRefreshRecord function in libxul.so in Mozilla Firefox before 29.0, Firefox ESR 24.x before 24.5, Thunderbird before 24.5, and SeaMonkey before 2.26 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors related to host resolution.
- FEDORA-2014-5833
- FEDORA-2014-5833
- FEDORA-2014-5829
- FEDORA-2014-5829
- SUSE-SU-2014:0665
- SUSE-SU-2014:0665
- SUSE-SU-2014:0727
- SUSE-SU-2014:0727
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0599
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0602
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0629
- openSUSE-SU-2014:0640
- openSUSE-SU-2014:0640
- RHSA-2014:0448
- RHSA-2014:0448
- RHSA-2014:0449
- RHSA-2014:0449
- 59866
- 59866
- DSA-2918
- DSA-2918
- DSA-2924
- DSA-2924
- http://www.mozilla.org/security/announce/2014/mfsa2014-46.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-46.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67130
- 67130
- 1030163
- 1030163
- 1030164
- 1030164
- 1030165
- 1030165
- USN-2185-1
- USN-2185-1
- USN-2189-1
- USN-2189-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=966006
- https://bugzilla.mozilla.org/show_bug.cgi?id=966006
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1538
Use-after-free vulnerability in the nsTextEditRules::CreateMozBR function in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
- http://linux.oracle.com/errata/ELSA-2014-0741.html
- http://linux.oracle.com/errata/ELSA-2014-0741.html
- http://linux.oracle.com/errata/ELSA-2014-0742.html
- http://linux.oracle.com/errata/ELSA-2014-0742.html
- openSUSE-SU-2014:0797
- openSUSE-SU-2014:0797
- SUSE-SU-2014:0824
- SUSE-SU-2014:0824
- openSUSE-SU-2014:0819
- openSUSE-SU-2014:0819
- openSUSE-SU-2014:0855
- openSUSE-SU-2014:0855
- openSUSE-SU-2014:0858
- openSUSE-SU-2014:0858
- RHSA-2014:0741
- RHSA-2014:0741
- RHSA-2014:0742
- RHSA-2014:0742
- 58984
- 58984
- 59052
- 59052
- 59149
- 59149
- 59150
- 59150
- 59165
- 59165
- 59169
- 59169
- 59170
- 59170
- 59171
- 59171
- 59229
- 59229
- 59275
- 59275
- 59328
- 59328
- 59377
- 59377
- 59387
- 59387
- 59425
- 59425
- 59486
- 59486
- 59866
- 59866
- DSA-2955
- DSA-2955
- DSA-2960
- DSA-2960
- http://www.mozilla.org/security/announce/2014/mfsa2014-49.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-49.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67976
- 67976
- 1030386
- 1030386
- 1030388
- 1030388
- USN-2243-1
- USN-2243-1
- USN-2250-1
- USN-2250-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=1005584
- https://bugzilla.mozilla.org/show_bug.cgi?id=1005584
- https://bugzilla.redhat.com/show_bug.cgi?id=1107421
- https://bugzilla.redhat.com/show_bug.cgi?id=1107421
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1541
Use-after-free vulnerability in the RefreshDriverTimer::TickDriver function in the SMIL Animation Controller in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via crafted web content.
- http://linux.oracle.com/errata/ELSA-2014-0741.html
- http://linux.oracle.com/errata/ELSA-2014-0741.html
- http://linux.oracle.com/errata/ELSA-2014-0742.html
- http://linux.oracle.com/errata/ELSA-2014-0742.html
- openSUSE-SU-2014:0797
- openSUSE-SU-2014:0797
- SUSE-SU-2014:0824
- SUSE-SU-2014:0824
- openSUSE-SU-2014:0819
- openSUSE-SU-2014:0819
- openSUSE-SU-2014:0855
- openSUSE-SU-2014:0855
- openSUSE-SU-2014:0858
- openSUSE-SU-2014:0858
- RHSA-2014:0741
- RHSA-2014:0741
- RHSA-2014:0742
- RHSA-2014:0742
- 58984
- 58984
- 59052
- 59052
- 59149
- 59149
- 59150
- 59150
- 59165
- 59165
- 59169
- 59169
- 59170
- 59170
- 59171
- 59171
- 59229
- 59229
- 59275
- 59275
- 59328
- 59328
- 59377
- 59377
- 59387
- 59387
- 59425
- 59425
- 59486
- 59486
- 59866
- 59866
- DSA-2955
- DSA-2955
- DSA-2960
- DSA-2960
- http://www.mozilla.org/security/announce/2014/mfsa2014-52.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-52.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 67979
- 67979
- 1030386
- 1030386
- 1030388
- 1030388
- USN-2243-1
- USN-2243-1
- USN-2250-1
- USN-2250-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=1000185
- https://bugzilla.mozilla.org/show_bug.cgi?id=1000185
- GLSA-201504-01
- GLSA-201504-01
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
Closed bugs
Сломан опрос SDR
Closed bugs
Ошибка в драйвере bcmxcp
Closed bugs
Новая версия пакета 0.4.7
Closed vulnerabilities
BDU:2015-07489
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07497
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07499
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07500
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07505
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07506
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07507
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07509
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08951
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08952
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08953
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08954
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08955
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08956
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08957
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09706
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2024-11-21
CVE-2013-0254
The QSharedMemory class in Qt 5.0.0, 4.8.x before 4.8.5, 4.7.x before 4.7.6, and other versions including 4.4.0 uses weak permissions (world-readable and world-writable) for shared memory segments, which allows local users to read sensitive information or modify critical program data, as demonstrated by reading a pixmap being sent to an X server.
- openSUSE-SU-2013:0403
- openSUSE-SU-2013:0403
- openSUSE-SU-2013:0404
- openSUSE-SU-2013:0404
- openSUSE-SU-2013:0411
- openSUSE-SU-2013:0411
- [qt-announce] 20130205 [Announce] [CVE-2013-0254] Qt Project Security Advisory: System V shared memory segments created world-writeable
- [qt-announce] 20130205 [Announce] [CVE-2013-0254] Qt Project Security Advisory: System V shared memory segments created world-writeable
- RHSA-2013:0669
- RHSA-2013:0669
- https://bugzilla.redhat.com/show_bug.cgi?id=907425
- https://bugzilla.redhat.com/show_bug.cgi?id=907425
Closed bugs
okular зависает при просмотре некоторых PDF
Closed bugs
Обновление пакета QupZilla
Closed vulnerabilities
BDU:2014-00228
Уязвимость браузера Firefox, позволяющая локальным пользователям повысить уровень своих привилегий
BDU:2014-00229
Уязвимость браузера Firefox ESR, позволяющая локальным пользователям повысить уровень своих привилегий
BDU:2014-00230
Уязвимость почтового клиента Thunderbird, позволяющая локальным пользователям повысить уровень своих привилегий
BDU:2014-00231
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая локальным пользователям повысить уровень своих привилегий
BDU:2014-00234
Уязвимость браузера Firefox, позволяющая злоумышленнику получить доступ к аутентификационным данным
BDU:2014-00235
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику получить доступ к аутентификационным данным
BDU:2014-00236
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику получить доступ к аутентификационным данным
BDU:2014-00237
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику получить доступ к аутентификационным данным
BDU:2014-00238
Уязвимость браузера Firefox, позволяющая злоумышленнику вызывать непреднамеренный запуск загруженного файла
BDU:2014-00239
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику вызывать непреднамеренный запуск загруженного файла
BDU:2014-00241
Уязвимость браузера Firefox, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2014-00242
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2014-00243
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2014-00244
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2014-00245
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00246
Уязвимость в программном продукте Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00247
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00248
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00249
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00250
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00251
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00252
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00253
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00254
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00255
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00256
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00257
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00258
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00259
Уязвимость почтового клиента Thunderbird позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00260
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00261
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00262
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00263
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00264
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00265
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00266
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00267
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00268
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00269
Уязвимость браузера Firefox, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00270
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00272
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить обход правил ограничения
BDU:2014-00273
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить обход правил ограничения
BDU:2014-00274
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить обход правил ограничения домена
BDU:2014-00275
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить обход правил ограничения домена
BDU:2014-00276
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00277
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00278
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00279
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00280
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00281
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00282
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00283
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00284
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00285
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2014-00286
Уязвимость браузера Firefox, позволяющая злоумышленнику обойти ограничения на оконные объекты
BDU:2014-00287
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику обойти ограничения на оконные объекты
BDU:2014-00288
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику обойти ограничения на оконные объекты
BDU:2014-00289
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику обойти ограничения на оконные объекты
BDU:2014-00290
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2014-00291
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2014-00292
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2014-00293
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2014-00294
Уязвимость браузера Firefox, позволяющая злоумышленнику обойти ограничения
BDU:2014-00295
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику обойти ограничения
BDU:2014-00296
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику обойти ограничения
BDU:2014-00297
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику обойти ограничения
BDU:2014-00298
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код или выполнить отказ в обслуживании
BDU:2014-00299
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код или выполнить отказ в обслуживании
BDU:2014-00300
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код или выполнить отказ в обслуживании
BDU:2014-00301
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или выполнить отказ в обслуживании
BDU:2014-00305
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2014-00306
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2014-00307
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2014-00308
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код, получить доступ к конфиденциальной информации или вызвать отказ в обслуживании
BDU:2014-00309
Уязвимость браузера Firefox, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00310
Уязвимость браузера Firefox ESR, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00311
Уязвимость почтового клиента Thunderbird, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00312
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код
BDU:2014-00314
Уязвимость браузера Firefox, позволяющая провести межсайтовое выполнение сценариев
BDU:2014-00315
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая провести межсайтовое выполнение сценариев
Modified: 2024-11-21
CVE-2014-1477
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- FEDORA-2014-2041
- FEDORA-2014-2041
- FEDORA-2014-2083
- FEDORA-2014-2083
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102864
- 102864
- RHSA-2014:0132
- RHSA-2014:0132
- RHSA-2014:0133
- RHSA-2014:0133
- 56706
- 56706
- 56761
- 56761
- 56763
- 56763
- 56767
- 56767
- 56787
- 56787
- 56858
- 56858
- 56888
- 56888
- DSA-2858
- DSA-2858
- http://www.mozilla.org/security/announce/2014/mfsa2014-01.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-01.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65317
- 65317
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- USN-2119-1
- USN-2119-1
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=921470
- https://bugzilla.mozilla.org/show_bug.cgi?id=921470
- https://bugzilla.mozilla.org/show_bug.cgi?id=925896
- https://bugzilla.mozilla.org/show_bug.cgi?id=925896
- https://bugzilla.mozilla.org/show_bug.cgi?id=936808
- https://bugzilla.mozilla.org/show_bug.cgi?id=936808
- https://bugzilla.mozilla.org/show_bug.cgi?id=937132
- https://bugzilla.mozilla.org/show_bug.cgi?id=937132
- https://bugzilla.mozilla.org/show_bug.cgi?id=937697
- https://bugzilla.mozilla.org/show_bug.cgi?id=937697
- https://bugzilla.mozilla.org/show_bug.cgi?id=945334
- https://bugzilla.mozilla.org/show_bug.cgi?id=945334
- https://bugzilla.mozilla.org/show_bug.cgi?id=945939
- https://bugzilla.mozilla.org/show_bug.cgi?id=945939
- https://bugzilla.mozilla.org/show_bug.cgi?id=950000
- https://bugzilla.mozilla.org/show_bug.cgi?id=950000
- https://bugzilla.mozilla.org/show_bug.cgi?id=950438
- https://bugzilla.mozilla.org/show_bug.cgi?id=950438
- https://bugzilla.mozilla.org/show_bug.cgi?id=951366
- https://bugzilla.mozilla.org/show_bug.cgi?id=951366
- https://bugzilla.mozilla.org/show_bug.cgi?id=953114
- https://bugzilla.mozilla.org/show_bug.cgi?id=953114
- firefox-cve20141477-code-exec(90899)
- firefox-cve20141477-code-exec(90899)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1478
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the MPostWriteBarrier class in js/src/jit/MIR.h and stack alignment in js/src/jit/AsmJS.cpp in OdinMonkey, and unknown other vectors.
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102865
- 102865
- 56706
- 56706
- 56767
- 56767
- 56787
- 56787
- 56888
- 56888
- 56922
- 56922
- http://www.mozilla.org/security/announce/2014/mfsa2014-01.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-01.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65324
- 65324
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=867597
- https://bugzilla.mozilla.org/show_bug.cgi?id=867597
- https://bugzilla.mozilla.org/show_bug.cgi?id=911707
- https://bugzilla.mozilla.org/show_bug.cgi?id=911707
- https://bugzilla.mozilla.org/show_bug.cgi?id=911845
- https://bugzilla.mozilla.org/show_bug.cgi?id=911845
- https://bugzilla.mozilla.org/show_bug.cgi?id=916635
- https://bugzilla.mozilla.org/show_bug.cgi?id=916635
- https://bugzilla.mozilla.org/show_bug.cgi?id=922603
- https://bugzilla.mozilla.org/show_bug.cgi?id=922603
- https://bugzilla.mozilla.org/show_bug.cgi?id=924348
- https://bugzilla.mozilla.org/show_bug.cgi?id=924348
- https://bugzilla.mozilla.org/show_bug.cgi?id=925308
- https://bugzilla.mozilla.org/show_bug.cgi?id=925308
- https://bugzilla.mozilla.org/show_bug.cgi?id=932162
- https://bugzilla.mozilla.org/show_bug.cgi?id=932162
- https://bugzilla.mozilla.org/show_bug.cgi?id=938431
- https://bugzilla.mozilla.org/show_bug.cgi?id=938431
- https://bugzilla.mozilla.org/show_bug.cgi?id=939472
- https://bugzilla.mozilla.org/show_bug.cgi?id=939472
- https://bugzilla.mozilla.org/show_bug.cgi?id=942152
- https://bugzilla.mozilla.org/show_bug.cgi?id=942152
- https://bugzilla.mozilla.org/show_bug.cgi?id=942940
- https://bugzilla.mozilla.org/show_bug.cgi?id=942940
- https://bugzilla.mozilla.org/show_bug.cgi?id=944278
- https://bugzilla.mozilla.org/show_bug.cgi?id=944278
- https://bugzilla.mozilla.org/show_bug.cgi?id=944321
- https://bugzilla.mozilla.org/show_bug.cgi?id=944321
- https://bugzilla.mozilla.org/show_bug.cgi?id=944851
- https://bugzilla.mozilla.org/show_bug.cgi?id=944851
- https://bugzilla.mozilla.org/show_bug.cgi?id=945585
- https://bugzilla.mozilla.org/show_bug.cgi?id=945585
- https://bugzilla.mozilla.org/show_bug.cgi?id=946733
- https://bugzilla.mozilla.org/show_bug.cgi?id=946733
- https://bugzilla.mozilla.org/show_bug.cgi?id=950452
- https://bugzilla.mozilla.org/show_bug.cgi?id=950452
- https://bugzilla.mozilla.org/show_bug.cgi?id=953373
- https://bugzilla.mozilla.org/show_bug.cgi?id=953373
- firefox-cve20141478-code-exec(90900)
- firefox-cve20141478-code-exec(90900)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1479
The System Only Wrapper (SOW) implementation in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 does not prevent certain cloning operations, which allows remote attackers to bypass intended restrictions on XUL content via vectors involving XBL content scopes.
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- FEDORA-2014-2041
- FEDORA-2014-2041
- FEDORA-2014-2083
- FEDORA-2014-2083
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102866
- 102866
- RHSA-2014:0132
- RHSA-2014:0132
- RHSA-2014:0133
- RHSA-2014:0133
- 56706
- 56706
- 56761
- 56761
- 56763
- 56763
- 56767
- 56767
- 56787
- 56787
- 56858
- 56858
- 56888
- 56888
- 56922
- 56922
- DSA-2858
- DSA-2858
- http://www.mozilla.org/security/announce/2014/mfsa2014-02.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-02.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65320
- 65320
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- USN-2119-1
- USN-2119-1
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=911864
- https://bugzilla.mozilla.org/show_bug.cgi?id=911864
- firefox-cve20141479-sec-bypass(90898)
- firefox-cve20141479-sec-bypass(90898)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1480
The file-download implementation in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 does not properly restrict the timing of button selections, which allows remote attackers to conduct clickjacking attacks, and trigger unintended launching of a downloaded file, via a crafted web site.
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102867
- 102867
- 56888
- 56888
- http://www.mozilla.org/security/announce/2014/mfsa2014-03.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-03.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65331
- 65331
- 1029717
- 1029717
- 1029720
- 1029720
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- https://bugzilla.mozilla.org/show_bug.cgi?id=916726
- https://bugzilla.mozilla.org/show_bug.cgi?id=916726
- firefox-cve20141480-spoofing(90897)
- firefox-cve20141480-spoofing(90897)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1481
Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to bypass intended restrictions on window objects by leveraging inconsistency in native getter methods across different JavaScript engines.
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- FEDORA-2014-2041
- FEDORA-2014-2041
- FEDORA-2014-2083
- FEDORA-2014-2083
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102863
- 102863
- RHSA-2014:0132
- RHSA-2014:0132
- RHSA-2014:0133
- RHSA-2014:0133
- 56706
- 56706
- 56761
- 56761
- 56763
- 56763
- 56767
- 56767
- 56787
- 56787
- 56858
- 56858
- 56888
- 56888
- 56922
- 56922
- DSA-2858
- DSA-2858
- http://www.mozilla.org/security/announce/2014/mfsa2014-13.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-13.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65326
- 65326
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- USN-2119-1
- USN-2119-1
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=936056
- https://bugzilla.mozilla.org/show_bug.cgi?id=936056
- firefox-cve20141481-sec-bypass(90883)
- firefox-cve20141481-sec-bypass(90883)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1482
RasterImage.cpp in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 does not prevent access to discarded data, which allows remote attackers to execute arbitrary code or cause a denial of service (incorrect write operations) via crafted image data, as demonstrated by Goo Create.
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- FEDORA-2014-2041
- FEDORA-2014-2041
- FEDORA-2014-2083
- FEDORA-2014-2083
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102868
- 102868
- RHSA-2014:0132
- RHSA-2014:0132
- RHSA-2014:0133
- RHSA-2014:0133
- 56706
- 56706
- 56761
- 56761
- 56763
- 56763
- 56767
- 56767
- 56787
- 56787
- 56858
- 56858
- 56888
- 56888
- 56922
- 56922
- DSA-2858
- DSA-2858
- http://www.mozilla.org/security/announce/2014/mfsa2014-04.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-04.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65328
- 65328
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- USN-2119-1
- USN-2119-1
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=943803
- https://bugzilla.mozilla.org/show_bug.cgi?id=943803
- firefox-cve20141482-code-exec(90894)
- firefox-cve20141482-code-exec(90894)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1483
Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allow remote attackers to bypass the Same Origin Policy and obtain sensitive information by using an IFRAME element in conjunction with certain timing measurements involving the document.caretPositionFromPoint and document.elementFromPoint functions.
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102869
- 102869
- 56706
- 56706
- 56767
- 56767
- 56787
- 56787
- 56888
- 56888
- http://www.mozilla.org/security/announce/2014/mfsa2014-05.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-05.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65316
- 65316
- 1029717
- 1029717
- 1029720
- 1029720
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=950427
- https://bugzilla.mozilla.org/show_bug.cgi?id=950427
- firefox-cve20141483-info-disc(90893)
- firefox-cve20141483-info-disc(90893)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1485
The Content Security Policy (CSP) implementation in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 operates on XSLT stylesheets according to style-src directives instead of script-src directives, which might allow remote attackers to execute arbitrary XSLT code by leveraging insufficient style-src restrictions.
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102871
- 102871
- 56706
- 56706
- 56767
- 56767
- 56787
- 56787
- 56888
- 56888
- http://www.mozilla.org/security/announce/2014/mfsa2014-07.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-07.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65322
- 65322
- 1029717
- 1029717
- 1029720
- 1029720
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=910139
- https://bugzilla.mozilla.org/show_bug.cgi?id=910139
- firefox-xslt-cve20141485xss(90891)
- firefox-xslt-cve20141485xss(90891)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1486
Use-after-free vulnerability in the imgRequestProxy function in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allows remote attackers to execute arbitrary code via vectors involving unspecified Content-Type values for image data.
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- FEDORA-2014-2041
- FEDORA-2014-2041
- FEDORA-2014-2083
- FEDORA-2014-2083
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102872
- 102872
- RHSA-2014:0132
- RHSA-2014:0132
- RHSA-2014:0133
- RHSA-2014:0133
- 56706
- 56706
- 56761
- 56761
- 56763
- 56763
- 56767
- 56767
- 56787
- 56787
- 56858
- 56858
- 56888
- 56888
- 56922
- 56922
- DSA-2858
- DSA-2858
- http://www.mozilla.org/security/announce/2014/mfsa2014-08.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-08.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65334
- 65334
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- USN-2119-1
- USN-2119-1
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=942164
- https://bugzilla.mozilla.org/show_bug.cgi?id=942164
- firefox-cve20141486-code-exec(90890)
- firefox-cve20141486-code-exec(90890)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1487
The Web workers implementation in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allows remote attackers to bypass the Same Origin Policy and obtain sensitive authentication information via vectors involving error messages.
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=VYQsgaFpQ2k
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- http://download.novell.com/Download?buildid=Y2fux-JW1Qc
- FEDORA-2014-2041
- FEDORA-2014-2041
- FEDORA-2014-2083
- FEDORA-2014-2083
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102873
- 102873
- RHSA-2014:0132
- RHSA-2014:0132
- RHSA-2014:0133
- RHSA-2014:0133
- 56706
- 56706
- 56761
- 56761
- 56763
- 56763
- 56767
- 56767
- 56787
- 56787
- 56858
- 56858
- 56888
- 56888
- 56922
- 56922
- DSA-2858
- DSA-2858
- http://www.mozilla.org/security/announce/2014/mfsa2014-09.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-09.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65330
- 65330
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- USN-2119-1
- USN-2119-1
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=947592
- https://bugzilla.mozilla.org/show_bug.cgi?id=947592
- mozilla-cve20141487-info-disc(90889)
- mozilla-cve20141487-info-disc(90889)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1488
The Web workers implementation in Mozilla Firefox before 27.0 and SeaMonkey before 2.24 allows remote attackers to execute arbitrary code via vectors involving termination of a worker process that has performed a cross-thread object-passing operation in conjunction with use of asm.js.
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102875
- 102875
- 56706
- 56706
- 56767
- 56767
- 56787
- 56787
- 56888
- 56888
- http://www.mozilla.org/security/announce/2014/mfsa2014-11.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-11.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 65321
- 65321
- 1029717
- 1029717
- 1029720
- 1029720
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=950604
- https://bugzilla.mozilla.org/show_bug.cgi?id=950604
- firefox-cve20141488-dos(90887)
- firefox-cve20141488-dos(90887)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1490
Race condition in libssl in Mozilla Network Security Services (NSS) before 3.15.4, as used in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, SeaMonkey before 2.24, and other products, allows remote attackers to cause a denial of service (use-after-free) or possibly have unspecified other impact via vectors involving a resumption handshake that triggers incorrect replacement of a session ticket.
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
- FEDORA-2014-2041
- FEDORA-2014-2041
- FEDORA-2014-2083
- FEDORA-2014-2083
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 102876
- 102876
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities
- 56706
- 56706
- 56767
- 56767
- 56787
- 56787
- 56858
- 56858
- 56888
- 56888
- 56922
- 56922
- DSA-2858
- DSA-2858
- http://www.mozilla.org/security/announce/2014/mfsa2014-12.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-12.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
- http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
- http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html
- http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html
- http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html
- http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities
- 65335
- 65335
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- USN-2119-1
- USN-2119-1
- http://www.vmware.com/security/advisories/VMSA-2014-0012.html
- http://www.vmware.com/security/advisories/VMSA-2014-0012.html
- https://8pecxstudios.com/?page_id=44080
- https://8pecxstudios.com/?page_id=44080
- https://bugzilla.mozilla.org/show_bug.cgi?id=930857
- https://bugzilla.mozilla.org/show_bug.cgi?id=930857
- https://bugzilla.mozilla.org/show_bug.cgi?id=930874
- https://bugzilla.mozilla.org/show_bug.cgi?id=930874
- mozilla-nss-cve20141490-code-exec(90885)
- mozilla-nss-cve20141490-code-exec(90885)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1491
Mozilla Network Security Services (NSS) before 3.15.4, as used in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, SeaMonkey before 2.24, and other products, does not properly restrict public values in Diffie-Hellman key exchanges, which makes it easier for remote attackers to bypass cryptographic protection mechanisms in ticket handling by leveraging use of a certain value.
- http://hg.mozilla.org/projects/nss/rev/12c42006aed8
- http://hg.mozilla.org/projects/nss/rev/12c42006aed8
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
- FEDORA-2014-2041
- FEDORA-2014-2041
- FEDORA-2014-2083
- FEDORA-2014-2083
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0212
- openSUSE-SU-2014:0213
- openSUSE-SU-2014:0213
- SUSE-SU-2014:0248
- SUSE-SU-2014:0248
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities
- 56858
- 56858
- 56888
- 56888
- 56922
- 56922
- DSA-2858
- DSA-2858
- DSA-2994
- DSA-2994
- http://www.mozilla.org/security/announce/2014/mfsa2014-12.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-12.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
- http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
- http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html
- http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html
- http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html
- http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities
- 20141205 NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities
- 65332
- 65332
- 1029717
- 1029717
- 1029720
- 1029720
- 1029721
- 1029721
- USN-2102-1
- USN-2102-1
- USN-2102-2
- USN-2102-2
- USN-2119-1
- USN-2119-1
- http://www.vmware.com/security/advisories/VMSA-2014-0012.html
- http://www.vmware.com/security/advisories/VMSA-2014-0012.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=934545
- https://bugzilla.mozilla.org/show_bug.cgi?id=934545
- firefox-nss-cve20141491-unspecified(90886)
- firefox-nss-cve20141491-unspecified(90886)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1493
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-15.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-15.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66412
- 66412
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=896268
- https://bugzilla.mozilla.org/show_bug.cgi?id=896268
- https://bugzilla.mozilla.org/show_bug.cgi?id=958867
- https://bugzilla.mozilla.org/show_bug.cgi?id=958867
- https://bugzilla.mozilla.org/show_bug.cgi?id=960145
- https://bugzilla.mozilla.org/show_bug.cgi?id=960145
- https://bugzilla.mozilla.org/show_bug.cgi?id=963974
- https://bugzilla.mozilla.org/show_bug.cgi?id=963974
- https://bugzilla.mozilla.org/show_bug.cgi?id=965982
- https://bugzilla.mozilla.org/show_bug.cgi?id=965982
- https://bugzilla.mozilla.org/show_bug.cgi?id=967341
- https://bugzilla.mozilla.org/show_bug.cgi?id=967341
- https://bugzilla.mozilla.org/show_bug.cgi?id=977538
- https://bugzilla.mozilla.org/show_bug.cgi?id=977538
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1494
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- http://www.mozilla.org/security/announce/2014/mfsa2014-15.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-15.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=627295
- https://bugzilla.mozilla.org/show_bug.cgi?id=627295
- https://bugzilla.mozilla.org/show_bug.cgi?id=909586
- https://bugzilla.mozilla.org/show_bug.cgi?id=909586
- https://bugzilla.mozilla.org/show_bug.cgi?id=927579
- https://bugzilla.mozilla.org/show_bug.cgi?id=927579
- https://bugzilla.mozilla.org/show_bug.cgi?id=932496
- https://bugzilla.mozilla.org/show_bug.cgi?id=932496
- https://bugzilla.mozilla.org/show_bug.cgi?id=933219
- https://bugzilla.mozilla.org/show_bug.cgi?id=933219
- https://bugzilla.mozilla.org/show_bug.cgi?id=938615
- https://bugzilla.mozilla.org/show_bug.cgi?id=938615
- https://bugzilla.mozilla.org/show_bug.cgi?id=938626
- https://bugzilla.mozilla.org/show_bug.cgi?id=938626
- https://bugzilla.mozilla.org/show_bug.cgi?id=949843
- https://bugzilla.mozilla.org/show_bug.cgi?id=949843
- https://bugzilla.mozilla.org/show_bug.cgi?id=964462
- https://bugzilla.mozilla.org/show_bug.cgi?id=964462
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1496
Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 might allow local users to gain privileges by modifying the extracted Mar contents during an update.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- http://www.mozilla.org/security/announce/2014/mfsa2014-16.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-16.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=925747
- https://bugzilla.mozilla.org/show_bug.cgi?id=925747
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1497
The mozilla::WaveReader::DecodeAudioData function in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to obtain sensitive information from process heap memory, cause a denial of service (out-of-bounds read and application crash), or possibly have unspecified other impact via a crafted WAV file.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-17.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-17.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66423
- 66423
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=966311
- https://bugzilla.mozilla.org/show_bug.cgi?id=966311
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1498
The crypto.generateCRMFRequest method in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 does not properly validate a certain key type, which allows remote attackers to cause a denial of service (application crash) via vectors that trigger generation of a key that supports the Elliptic Curve ec-dual-use algorithm.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- http://www.mozilla.org/security/announce/2014/mfsa2014-18.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-18.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=935618
- https://bugzilla.mozilla.org/show_bug.cgi?id=935618
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1499
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to spoof the domain name in the WebRTC (1) camera or (2) microphone permission prompt by triggering navigation at a certain time during generation of this prompt.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- http://www.mozilla.org/security/announce/2014/mfsa2014-19.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-19.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=961512
- https://bugzilla.mozilla.org/show_bug.cgi?id=961512
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1500
Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to cause a denial of service (resource consumption and application hang) via onbeforeunload events that trigger background JavaScript execution.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- http://www.mozilla.org/security/announce/2014/mfsa2014-20.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-20.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=956524
- https://bugzilla.mozilla.org/show_bug.cgi?id=956524
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1502
The (1) WebGL.compressedTexImage2D and (2) WebGL.compressedTexSubImage2D functions in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 allow remote attackers to bypass the Same Origin Policy and render content in a different domain via unspecified vectors.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- http://www.mozilla.org/security/announce/2014/mfsa2014-22.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-22.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=972622
- https://bugzilla.mozilla.org/show_bug.cgi?id=972622
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1504
The session-restore feature in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 does not consider the Content Security Policy of a data: URL, which makes it easier for remote attackers to conduct cross-site scripting (XSS) attacks via a crafted document that is accessed after a browser restart.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- http://www.mozilla.org/security/announce/2014/mfsa2014-23.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-23.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- https://bugzilla.mozilla.org/show_bug.cgi?id=911547
- https://bugzilla.mozilla.org/show_bug.cgi?id=911547
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1505
The SVG filter implementation in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to obtain sensitive displacement-correlation information, and possibly bypass the Same Origin Policy and read text from a different domain, via a timing attack involving feDisplacementMap elements, a related issue to CVE-2013-1693.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-28.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-28.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66418
- 66418
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=941887
- https://bugzilla.mozilla.org/show_bug.cgi?id=941887
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1508
The libxul.so!gfxContext::Polygon function in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to obtain sensitive information from process memory, cause a denial of service (out-of-bounds read and application crash), or possibly bypass the Same Origin Policy via vectors involving MathML polygon rendering.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-26.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-26.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66426
- 66426
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=963198
- https://bugzilla.mozilla.org/show_bug.cgi?id=963198
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1509
Buffer overflow in the _cairo_truetype_index_to_ucs4 function in cairo, as used in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25, allows remote attackers to execute arbitrary code via a crafted extension that renders fonts in a PDF document.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- http://www.mozilla.org/security/announce/2014/mfsa2014-27.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-27.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66425
- 66425
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=966021
- https://bugzilla.mozilla.org/show_bug.cgi?id=966021
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1510
The Web IDL implementation in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to execute arbitrary JavaScript code with chrome privileges by using an IDL fragment to trigger a window.open call.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-29.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-29.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66206
- 66206
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=982906
- https://bugzilla.mozilla.org/show_bug.cgi?id=982906
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1511
Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allow remote attackers to bypass the popup blocker via unspecified vectors.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-29.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-29.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66207
- 66207
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=982909
- https://bugzilla.mozilla.org/show_bug.cgi?id=982909
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1512
Use-after-free vulnerability in the TypeObject class in the JavaScript engine in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 allows remote attackers to execute arbitrary code by triggering extensive memory consumption while garbage collection is occurring, as demonstrated by improper handling of BumpChunk objects.
- 20140326 VUPEN Security Research - Mozilla Firefox "BumpChunk" Object Processing Use-after-free (Pwn2Own)
- 20140326 VUPEN Security Research - Mozilla Firefox "BumpChunk" Object Processing Use-after-free (Pwn2Own)
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-30.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-30.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66209
- 66209
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=982957
- https://bugzilla.mozilla.org/show_bug.cgi?id=982957
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1513
TypedArrayObject.cpp in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 does not prevent a zero-length transition during use of an ArrayBuffer object, which allows remote attackers to execute arbitrary code or cause a denial of service (heap-based out-of-bounds write or read) via a crafted web site.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-31.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-31.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66203
- 66203
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=982974
- https://bugzilla.mozilla.org/show_bug.cgi?id=982974
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1514
vmtypedarrayobject.cpp in Mozilla Firefox before 28.0, Firefox ESR 24.x before 24.4, Thunderbird before 24.4, and SeaMonkey before 2.25 does not validate the length of the destination array before a copy operation, which allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds write and application crash) by triggering incorrect use of the TypedArrayObject class.
- SUSE-SU-2014:0418
- SUSE-SU-2014:0418
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0419
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0448
- openSUSE-SU-2014:0584
- openSUSE-SU-2014:0584
- RHSA-2014:0310
- RHSA-2014:0310
- RHSA-2014:0316
- RHSA-2014:0316
- DSA-2881
- DSA-2881
- DSA-2911
- DSA-2911
- http://www.mozilla.org/security/announce/2014/mfsa2014-32.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-32.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 66240
- 66240
- USN-2151-1
- USN-2151-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=983344
- https://bugzilla.mozilla.org/show_bug.cgi?id=983344
- GLSA-201504-01
- GLSA-201504-01
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
Package smartmontools updated to version 6.2-alt0.M70P.1 for branch c7 in task 119844.
Closed bugs
Просьба обновить версию.
Closed vulnerabilities
Modified: 2024-11-21
CVE-2013-5919
Suricata before 1.4.6 allows remote attackers to cause a denial of service (crash) via a malformed SSL record.
Package kernel-image-el-def updated to version 2.6.32-alt22 for branch c7 in task 119843.
Closed vulnerabilities
BDU:2014-00054
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании, повысить свои привилегии или выполнить произвольный код
BDU:2014-00061
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00099
Уязвимость операционной системы Linux, позволяющая злоумышленнику повысить свои привилегии
BDU:2014-00102
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2015-04307
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04308
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04309
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04310
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
Modified: 2024-11-21
CVE-2013-1860
Heap-based buffer overflow in the wdm_in_callback function in drivers/usb/class/cdc-wdm.c in the Linux kernel before 3.8.4 allows physically proximate attackers to cause a denial of service (system crash) or possibly execute arbitrary code via a crafted cdc-wdm USB device.
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=c0f5ecee4e741667b2493c742b60b6218d40b3aa
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=c0f5ecee4e741667b2493c742b60b6218d40b3aa
- RHSA-2014:0328
- RHSA-2014:0328
- RHSA-2014:0339
- RHSA-2014:0339
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.8.4
- MDVSA-2013:176
- MDVSA-2013:176
- [oss-security] 20130314 Re: CVE Request/Guidance: Linux kernel cdc-wdm buffer overflow triggered by device
- [oss-security] 20130314 Re: CVE Request/Guidance: Linux kernel cdc-wdm buffer overflow triggered by device
- 58510
- 58510
- USN-1809-1
- USN-1809-1
- USN-1811-1
- USN-1811-1
- USN-1812-1
- USN-1812-1
- USN-1813-1
- USN-1813-1
- USN-1814-1
- USN-1814-1
- USN-1829-1
- USN-1829-1
- https://bugzilla.redhat.com/show_bug.cgi?id=921970
- https://bugzilla.redhat.com/show_bug.cgi?id=921970
- https://github.com/torvalds/linux/commit/c0f5ecee4e741667b2493c742b60b6218d40b3aa
- https://github.com/torvalds/linux/commit/c0f5ecee4e741667b2493c742b60b6218d40b3aa
Modified: 2024-11-21
CVE-2013-6383
The aac_compat_ioctl function in drivers/scsi/aacraid/linit.c in the Linux kernel before 3.11.8 does not require the CAP_SYS_RAWIO capability, which allows local users to bypass intended access restrictions via a crafted ioctl call.
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=f856567b930dfcdbc3323261bf77240ccdde01f5
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=f856567b930dfcdbc3323261bf77240ccdde01f5
- RHSA-2014:0100
- RHSA-2014:0100
- RHSA-2014:0285
- RHSA-2014:0285
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.11.8
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.11.8
- [oss-security] 20131122 Linux kernel CVE fixes
- [oss-security] 20131122 Linux kernel CVE fixes
- USN-2066-1
- USN-2066-1
- USN-2067-1
- USN-2067-1
- USN-2068-1
- USN-2068-1
- USN-2069-1
- USN-2069-1
- USN-2070-1
- USN-2070-1
- USN-2071-1
- USN-2071-1
- USN-2072-1
- USN-2072-1
- USN-2073-1
- USN-2073-1
- USN-2074-1
- USN-2074-1
- USN-2075-1
- USN-2075-1
- USN-2076-1
- USN-2076-1
- USN-2107-1
- USN-2107-1
- USN-2108-1
- USN-2108-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1033530
- https://bugzilla.redhat.com/show_bug.cgi?id=1033530
- https://github.com/torvalds/linux/commit/f856567b930dfcdbc3323261bf77240ccdde01f5
- https://github.com/torvalds/linux/commit/f856567b930dfcdbc3323261bf77240ccdde01f5
Modified: 2024-11-21
CVE-2014-0055
The get_rx_bufs function in drivers/vhost/net.c in the vhost-net subsystem in the Linux kernel package before 2.6.32-431.11.2 on Red Hat Enterprise Linux (RHEL) 6 does not properly handle vhost_get_vq_desc errors, which allows guest OS users to cause a denial of service (host OS crash) via unspecified vectors.
Modified: 2024-11-21
CVE-2014-0069
The cifs_iovec_write function in fs/cifs/file.c in the Linux kernel through 3.13.5 does not properly handle uncached write operations that copy fewer than the requested number of bytes, which allows local users to obtain sensitive information from kernel memory, cause a denial of service (memory corruption and system crash), or possibly gain privileges via a writev system call with a crafted pointer.
- [linux-cifs] 20140214 [PATCH] cifs: ensure that uncached writes handle unmapped areas correctly
- [linux-cifs] 20140214 [PATCH] cifs: ensure that uncached writes handle unmapped areas correctly
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=5d81de8e8667da7135d3a32a964087c0faf5483f
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=5d81de8e8667da7135d3a32a964087c0faf5483f
- SUSE-SU-2014:0459
- SUSE-SU-2014:0459
- RHSA-2014:0328
- RHSA-2014:0328
- [oss-security] 20140217 CVE-2014-0069 -- kernel: cifs: incorrect handling of bogus user pointers during uncached writes
- [oss-security] 20140217 CVE-2014-0069 -- kernel: cifs: incorrect handling of bogus user pointers during uncached writes
- 65588
- 65588
- https://bugzilla.redhat.com/show_bug.cgi?id=1064253
- https://bugzilla.redhat.com/show_bug.cgi?id=1064253
- https://github.com/torvalds/linux/commit/5d81de8e8667da7135d3a32a964087c0faf5483f
- https://github.com/torvalds/linux/commit/5d81de8e8667da7135d3a32a964087c0faf5483f
Modified: 2024-11-21
CVE-2014-0077
drivers/vhost/net.c in the Linux kernel before 3.13.10, when mergeable buffers are disabled, does not properly validate packet lengths, which allows guest OS users to cause a denial of service (memory corruption and host OS crash) or possibly gain privileges on the host OS via crafted packets, related to the handle_rx and get_rx_bufs functions.
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=d8316f3991d207fe32881a9ac20241be8fa2bad0
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=d8316f3991d207fe32881a9ac20241be8fa2bad0
- 59386
- 59386
- 59599
- 59599
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.10
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.10
- 66678
- 66678
- https://bugzilla.redhat.com/show_bug.cgi?id=1064440
- https://bugzilla.redhat.com/show_bug.cgi?id=1064440
- https://github.com/torvalds/linux/commit/d8316f3991d207fe32881a9ac20241be8fa2bad0
- https://github.com/torvalds/linux/commit/d8316f3991d207fe32881a9ac20241be8fa2bad0
Modified: 2024-11-21
CVE-2014-0101
The sctp_sf_do_5_1D_ce function in net/sctp/sm_statefuns.c in the Linux kernel through 3.13.6 does not validate certain auth_enable and auth_capable fields before making an sctp_sf_authenticate call, which allows remote attackers to cause a denial of service (NULL pointer dereference and system crash) via an SCTP handshake with a modified INIT chunk and a crafted AUTH chunk before a COOKIE_ECHO chunk.
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=ec0223ec48a90cb605244b45f7c62de856403729
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=ec0223ec48a90cb605244b45f7c62de856403729
- RHSA-2014:0328
- RHSA-2014:0328
- RHSA-2014:0419
- RHSA-2014:0419
- RHSA-2014:0432
- RHSA-2014:0432
- 59216
- 59216
- http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15317.html
- http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15317.html
- [oss-security] 20140304 CVE-2014-0101 -- Linux kernel: net: sctp: null pointer dereference when processing authenticated cookie_echo chunk
- [oss-security] 20140304 CVE-2014-0101 -- Linux kernel: net: sctp: null pointer dereference when processing authenticated cookie_echo chunk
- 65943
- 65943
- USN-2173-1
- USN-2173-1
- USN-2174-1
- USN-2174-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1070705
- https://bugzilla.redhat.com/show_bug.cgi?id=1070705
- https://github.com/torvalds/linux/commit/ec0223ec48a90cb605244b45f7c62de856403729
- https://github.com/torvalds/linux/commit/ec0223ec48a90cb605244b45f7c62de856403729
Modified: 2024-11-21
CVE-2014-2523
net/netfilter/nf_conntrack_proto_dccp.c in the Linux kernel through 3.13.6 uses a DCCP header pointer incorrectly, which allows remote attackers to cause a denial of service (system crash) or possibly execute arbitrary code via a DCCP packet that triggers a call to the (1) dccp_new, (2) dccp_packet, or (3) dccp_error function.
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=b22f5126a24b3b2f15448c3f2a254fc10cbc2b92
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=b22f5126a24b3b2f15448c3f2a254fc10cbc2b92
- 57446
- 57446
- http://twitter.com/grsecurity/statuses/445496197399461888
- http://twitter.com/grsecurity/statuses/445496197399461888
- [oss-security] 20140317 Re: CVE Request: netfilter: remote memory corruption in nf_conntrack_proto_dccp.c
- [oss-security] 20140317 Re: CVE Request: netfilter: remote memory corruption in nf_conntrack_proto_dccp.c
- 66279
- 66279
- 1029945
- 1029945
- USN-2173-1
- USN-2173-1
- USN-2174-1
- USN-2174-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1077343
- https://bugzilla.redhat.com/show_bug.cgi?id=1077343
- linux-kernel-cve20142523-code-exec(91910)
- linux-kernel-cve20142523-code-exec(91910)
- https://github.com/torvalds/linux/commit/b22f5126a24b3b2f15448c3f2a254fc10cbc2b92
- https://github.com/torvalds/linux/commit/b22f5126a24b3b2f15448c3f2a254fc10cbc2b92
Package kernel-image-led-ws updated to version 3.4.90-alt0.M70P.1 for branch c7 in task 119843.
Closed vulnerabilities
BDU:2014-00061
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2014-00109
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании или повысить свои привилегии
BDU:2014-00333
Уязвимость операционной системы Linux, позволяющая злоумышленнику вызвать отказ в обслуживании или повысить свои привилегии
BDU:2015-04307
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04308
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04309
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04310
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
Modified: 2024-11-21
CVE-2014-0055
The get_rx_bufs function in drivers/vhost/net.c in the vhost-net subsystem in the Linux kernel package before 2.6.32-431.11.2 on Red Hat Enterprise Linux (RHEL) 6 does not properly handle vhost_get_vq_desc errors, which allows guest OS users to cause a denial of service (host OS crash) via unspecified vectors.
Modified: 2024-11-21
CVE-2014-0077
drivers/vhost/net.c in the Linux kernel before 3.13.10, when mergeable buffers are disabled, does not properly validate packet lengths, which allows guest OS users to cause a denial of service (memory corruption and host OS crash) or possibly gain privileges on the host OS via crafted packets, related to the handle_rx and get_rx_bufs functions.
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=d8316f3991d207fe32881a9ac20241be8fa2bad0
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=d8316f3991d207fe32881a9ac20241be8fa2bad0
- 59386
- 59386
- 59599
- 59599
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.10
- http://www.kernel.org/pub/linux/kernel/v3.x/ChangeLog-3.13.10
- 66678
- 66678
- https://bugzilla.redhat.com/show_bug.cgi?id=1064440
- https://bugzilla.redhat.com/show_bug.cgi?id=1064440
- https://github.com/torvalds/linux/commit/d8316f3991d207fe32881a9ac20241be8fa2bad0
- https://github.com/torvalds/linux/commit/d8316f3991d207fe32881a9ac20241be8fa2bad0
Modified: 2025-04-03
CVE-2014-0196
The n_tty_write function in drivers/tty/n_tty.c in the Linux kernel through 3.14.3 does not properly manage tty driver access in the "LECHO & !OPOST" case, which allows local users to cause a denial of service (memory corruption and system crash) or gain privileges by triggering a race condition involving read and write operations with long strings.
- http://bugzilla.novell.com/show_bug.cgi?id=875690
- http://bugzilla.novell.com/show_bug.cgi?id=875690
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=4291086b1f081b869c6d79e5b7441633dc3ace00
- http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git%3Ba=commit%3Bh=4291086b1f081b869c6d79e5b7441633dc3ace00
- http://linux.oracle.com/errata/ELSA-2014-0771.html
- http://linux.oracle.com/errata/ELSA-2014-0771.html
- SUSE-SU-2014:0667
- SUSE-SU-2014:0667
- SUSE-SU-2014:0683
- SUSE-SU-2014:0683
- http://pastebin.com/raw.php?i=yTSFUBgZ
- http://pastebin.com/raw.php?i=yTSFUBgZ
- RHSA-2014:0512
- RHSA-2014:0512
- 59218
- 59218
- 59262
- 59262
- 59599
- 59599
- http://source.android.com/security/bulletin/2016-07-01.html
- http://source.android.com/security/bulletin/2016-07-01.html
- http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15319.html
- http://support.f5.com/kb/en-us/solutions/public/15000/300/sol15319.html
- DSA-2926
- DSA-2926
- DSA-2928
- DSA-2928
- 33516
- 33516
- [oss-security] 20140429 CVE-2014-0196: Linux kernel pty layer race condition memory corruption
- [oss-security] 20140429 CVE-2014-0196: Linux kernel pty layer race condition memory corruption
- 106646
- 106646
- USN-2196-1
- USN-2196-1
- USN-2197-1
- USN-2197-1
- USN-2198-1
- USN-2198-1
- USN-2199-1
- USN-2199-1
- USN-2200-1
- USN-2200-1
- USN-2201-1
- USN-2201-1
- USN-2202-1
- USN-2202-1
- USN-2203-1
- USN-2203-1
- USN-2204-1
- USN-2204-1
- https://bugzilla.redhat.com/show_bug.cgi?id=1094232
- https://bugzilla.redhat.com/show_bug.cgi?id=1094232
- https://github.com/torvalds/linux/commit/4291086b1f081b869c6d79e5b7441633dc3ace00
- https://github.com/torvalds/linux/commit/4291086b1f081b869c6d79e5b7441633dc3ace00
Package kernel-src-kvm updated to version 3.10.21-alt8 for branch c7 in task 119843.
Closed vulnerabilities
BDU:2015-04307
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04308
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04309
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
BDU:2015-04310
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2012-2372
- CVE-2013-2929
- CVE-2013-4299
- CVE-2013-4579
- CVE-2013-6382
- CVE-2013-7339
- CVE-2014-0055
- CVE-2014-0077
- CVE-2014-0101
- CVE-2014-0131
- CVE-2014-0155
- CVE-2014-1444
- CVE-2014-1445
- CVE-2014-1446
- CVE-2014-1874
- CVE-2014-2309
- CVE-2014-2523
- CVE-2014-2678
- CVE-2014-2851
- CVE-2014-3122
- CVE-2014-3144
- CVE-2014-3145
- CVE-2014-3917
- CVE-2014-4652
- CVE-2014-4653
- CVE-2014-4654
- CVE-2014-4655
- CVE-2014-4656
- CVE-2014-4699
Modified: 2024-11-21
CVE-2014-0155
The ioapic_deliver function in virt/kvm/ioapic.c in the Linux kernel through 3.14.1 does not properly validate the kvm_irq_delivery_to_apic return value, which allows guest OS users to cause a denial of service (host OS crash) via a crafted entry in the redirection table of an I/O APIC. NOTE: the affected code was moved to the ioapic_service function before the vulnerability was announced.
- http://git.kernel.org/cgit/virt/kvm/kvm.git/commit/?id=5678de3f15010b9022ee45673f33bcfc71d47b60
- http://git.kernel.org/cgit/virt/kvm/kvm.git/commit/?id=5678de3f15010b9022ee45673f33bcfc71d47b60
- [oss-security] 20140407 CVE-2014-0155 -- kernel: kvm: BUG caused by invalid entry in guest ioapic redirection table
- [oss-security] 20140407 CVE-2014-0155 -- kernel: kvm: BUG caused by invalid entry in guest ioapic redirection table
- https://bugzilla.redhat.com/show_bug.cgi?id=1081589
- https://bugzilla.redhat.com/show_bug.cgi?id=1081589
Package LibreOffice4 updated to version 4.2-alt1.M70P.2 for branch c7 in task 119841.
Closed bugs
в KDesktop последнее обновление полностью сломало LibreOffice
Closed bugs
обновление версии.
Package wine-vanilla updated to version 1.7.18-alt0.M70P.1 for branch c7 in task 119845.
Closed bugs
The Wine development release 1.7.17 is now available.
Closed bugs
Обновить версию до текущей в Сизифе