ALT-BU-2014-2974-1
Branch p7 update bulletin.
Package alterator-fbi updated to version 5.30-alt0.M70P.1 for branch p7 in task 129321.
Closed bugs
Недостаточно правильно осуществляется подстановка %H в X-Alterator-URI
Package adobe-flash-player updated to version 11-alt33 for branch p7 in task 129370.
Closed vulnerabilities
BDU:2015-00191
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00205
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00206
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00213
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00214
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00215
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00216
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00217
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00218
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00224
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00225
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00233
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00249
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00250
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00267
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00268
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00269
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00270
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00284
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00285
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00286
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00287
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00288
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00289
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00290
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00291
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00292
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00293
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00294
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00295
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00304
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00305
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00306
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00307
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00342
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00343
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2025-04-12
CVE-2014-0547
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69695
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95817
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69695
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95817
Modified: 2025-04-12
CVE-2014-0548
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow remote attackers to bypass the Same Origin Policy via unspecified vectors.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69705
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95818
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69705
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95818
Modified: 2025-04-12
CVE-2014-0549
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69699
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95819
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69699
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95819
Modified: 2025-04-12
CVE-2014-0550
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69700
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95820
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69700
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95820
Modified: 2025-04-12
CVE-2014-0551
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0552, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69702
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95821
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69702
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95821
Modified: 2025-04-12
CVE-2014-0552
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69703
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95822
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69703
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95822
Modified: 2025-04-12
CVE-2014-0553
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69707
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95823
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69707
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95823
Modified: 2025-04-12
CVE-2014-0554
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to bypass intended access restrictions via unspecified vectors.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69697
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95824
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69697
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95824
Modified: 2025-04-12
CVE-2014-0555
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, and CVE-2014-0552.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69706
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95825
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69706
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95825
Modified: 2025-04-12
CVE-2014-0556
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0559.
- http://googleprojectzero.blogspot.com/2014/09/exploiting-cve-2014-0556-in-flash.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://packetstormsecurity.com/files/131516/Adobe-Flash-Player-copyPixelsToByteArray-Integer-Overflow.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.osvdb.org/111110
- http://www.securityfocus.com/bid/69696
- http://www.securitytracker.com/id/1030822
- https://code.google.com/p/google-security-research/issues/detail?id=46
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95826
- https://www.exploit-db.com/exploits/36808/
- http://googleprojectzero.blogspot.com/2014/09/exploiting-cve-2014-0556-in-flash.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://packetstormsecurity.com/files/131516/Adobe-Flash-Player-copyPixelsToByteArray-Integer-Overflow.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.osvdb.org/111110
- http://www.securityfocus.com/bid/69696
- http://www.securitytracker.com/id/1030822
- https://code.google.com/p/google-security-research/issues/detail?id=46
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95826
- https://www.exploit-db.com/exploits/36808/
Modified: 2025-04-12
CVE-2014-0557
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69701
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95827
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69701
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95827
Modified: 2025-04-12
CVE-2014-0559
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0556.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69704
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95828
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00006.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00016.html
- http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00021.html
- http://secunia.com/advisories/61089
- http://security.gentoo.org/glsa/glsa-201409-05.xml
- http://www.securityfocus.com/bid/69704
- http://www.securitytracker.com/id/1030822
- https://exchange.xforce.ibmcloud.com/vulnerabilities/95828
Closed bugs
Добавить LEGACY ACTIONS для конфигурации с systemd
service: "systemctl status" is not a good systemd equivalent of sysvinit status
preun_service оставляет за собой битые симлинки