ALT-BU-2014-2975-1
Branch sisyphus update bulletin.
Package adobe-flash-player updated to version 11-alt33 for branch sisyphus in task 129369.
Closed vulnerabilities
BDU:2015-00191
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00205
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00206
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00213
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00214
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00215
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00216
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00217
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00218
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00224
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00225
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00233
Уязвимость программного обеспечения Adobe Pepper Flash для Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00249
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00250
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00267
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00268
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00269
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00270
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00284
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00285
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00286
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00287
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00288
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00289
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00290
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00291
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00292
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00293
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00294
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00295
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00304
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00305
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00306
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00307
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00342
Уязвимость программного обеспечения Adobe AIR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00343
Уязвимость программного обеспечения Flash Player, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2024-11-21
CVE-2014-0547
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69695
- 69695
- 1030822
- 1030822
- adobe-flash-cve20140547-code-exec(95817)
- adobe-flash-cve20140547-code-exec(95817)
Modified: 2024-11-21
CVE-2014-0548
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow remote attackers to bypass the Same Origin Policy via unspecified vectors.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69705
- 69705
- 1030822
- 1030822
- adobe-flash-cve20140548-sec-bypass(95818)
- adobe-flash-cve20140548-sec-bypass(95818)
Modified: 2024-11-21
CVE-2014-0549
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0550, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69699
- 69699
- 1030822
- 1030822
- adobe-flash-cve20140549-code-exec(95819)
- adobe-flash-cve20140549-code-exec(95819)
Modified: 2024-11-21
CVE-2014-0550
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0551, CVE-2014-0552, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69700
- 69700
- 1030822
- 1030822
- adobe-flash-cve20140550-code-exec(95820)
- adobe-flash-cve20140550-code-exec(95820)
Modified: 2024-11-21
CVE-2014-0551
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0552, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69702
- 69702
- 1030822
- 1030822
- adobe-flash-cve20140551-code-exec(95821)
- adobe-flash-cve20140551-code-exec(95821)
Modified: 2024-11-21
CVE-2014-0552
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, and CVE-2014-0555.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69703
- 69703
- 1030822
- 1030822
- adobe-flash-cve20140552-code-exec(95822)
- adobe-flash-cve20140552-code-exec(95822)
Modified: 2024-11-21
CVE-2014-0553
Use-after-free vulnerability in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69707
- 69707
- 1030822
- 1030822
- adobe-flash-cve20140553-code-exec(95823)
- adobe-flash-cve20140553-code-exec(95823)
Modified: 2024-11-21
CVE-2014-0554
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to bypass intended access restrictions via unspecified vectors.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69697
- 69697
- 1030822
- 1030822
- adobe-flash-cve20140554-sec-bypass(95824)
- adobe-flash-cve20140554-sec-bypass(95824)
Modified: 2024-11-21
CVE-2014-0555
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allow attackers to execute arbitrary code or cause a denial of service (memory corruption) via unspecified vectors, a different vulnerability than CVE-2014-0547, CVE-2014-0549, CVE-2014-0550, CVE-2014-0551, and CVE-2014-0552.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69706
- 69706
- 1030822
- 1030822
- adobe-flash-cve20140555-code-exec(95825)
- adobe-flash-cve20140555-code-exec(95825)
Modified: 2024-11-21
CVE-2014-0556
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0559.
- http://googleprojectzero.blogspot.com/2014/09/exploiting-cve-2014-0556-in-flash.html
- http://googleprojectzero.blogspot.com/2014/09/exploiting-cve-2014-0556-in-flash.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- http://packetstormsecurity.com/files/131516/Adobe-Flash-Player-copyPixelsToByteArray-Integer-Overflow.html
- http://packetstormsecurity.com/files/131516/Adobe-Flash-Player-copyPixelsToByteArray-Integer-Overflow.html
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 111110
- 111110
- 69696
- 69696
- 1030822
- 1030822
- https://code.google.com/p/google-security-research/issues/detail?id=46
- https://code.google.com/p/google-security-research/issues/detail?id=46
- adobe-flash-cve20140556-bo(95826)
- adobe-flash-cve20140556-bo(95826)
- 36808
- 36808
Modified: 2024-11-21
CVE-2014-0557
Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 do not properly restrict discovery of memory addresses, which allows attackers to bypass the ASLR protection mechanism via unspecified vectors.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69701
- 69701
- 1030822
- 1030822
- adobe-flash-cve20140557-sec-bypass(95827)
- adobe-flash-cve20140557-sec-bypass(95827)
Modified: 2024-11-21
CVE-2014-0559
Heap-based buffer overflow in Adobe Flash Player before 13.0.0.244 and 14.x and 15.x before 15.0.0.152 on Windows and OS X and before 11.2.202.406 on Linux, Adobe AIR before 15.0.0.249 on Windows and OS X and before 15.0.0.252 on Android, Adobe AIR SDK before 15.0.0.249, and Adobe AIR SDK & Compiler before 15.0.0.249 allows attackers to execute arbitrary code via unspecified vectors, a different vulnerability than CVE-2014-0556.
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- http://helpx.adobe.com/security/products/flash-player/apsb14-21.html
- openSUSE-SU-2014:1110
- openSUSE-SU-2014:1110
- SUSE-SU-2014:1124
- SUSE-SU-2014:1124
- openSUSE-SU-2014:1130
- openSUSE-SU-2014:1130
- 61089
- 61089
- GLSA-201409-05
- GLSA-201409-05
- 69704
- 69704
- 1030822
- 1030822
- adobe-flash-cve20140559-bo(95828)
- adobe-flash-cve20140559-bo(95828)
Closed vulnerabilities
Modified: 2024-11-21
CVE-2014-3613
cURL and libcurl before 7.38.0 does not properly handle IP addresses in cookie domain names, which allows remote attackers to set cookies for or send arbitrary cookies to certain sites, as demonstrated by a site at 192.168.0.1 setting cookies for a site at 127.168.0.1.
- http://curl.haxx.se/docs/adv_20140910A.html
- http://curl.haxx.se/docs/adv_20140910A.html
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10743
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10743
- APPLE-SA-2015-08-13-2
- APPLE-SA-2015-08-13-2
- openSUSE-SU-2014:1139
- openSUSE-SU-2014:1139
- RHSA-2015:1254
- RHSA-2015:1254
- DSA-3022
- DSA-3022
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
- http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
- http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
- http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
- 69748
- 69748
- https://support.apple.com/kb/HT205031
- https://support.apple.com/kb/HT205031
Modified: 2024-11-21
CVE-2014-3620
cURL and libcurl before 7.38.0 allow remote attackers to bypass the Same Origin Policy and set cookies for arbitrary sites by setting a cookie for a top-level domain.
- http://curl.haxx.se/docs/adv_20140910B.html
- http://curl.haxx.se/docs/adv_20140910B.html
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10743
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10743
- APPLE-SA-2015-08-13-2
- APPLE-SA-2015-08-13-2
- openSUSE-SU-2014:1139
- openSUSE-SU-2014:1139
- DSA-3022
- DSA-3022
- [oss-security] 20220511 [SECURITY ADVISORY] curl: cookie for trailing dot TLD
- [oss-security] 20220511 [SECURITY ADVISORY] curl: cookie for trailing dot TLD
- 69742
- 69742
- https://support.apple.com/kb/HT205031
- https://support.apple.com/kb/HT205031
Package coolreader3 updated to version 3.0.56-alt2 for branch sisyphus in task 129405.
Closed bugs
Не сохраняются настройки
Closed vulnerabilities
BDU:2015-09432
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2024-11-21
CVE-2007-6720
libmikmod 3.1.9 through 3.2.0, as used by MikMod, SDL-mixer, and possibly other products, relies on the channel count of the last loaded song, rather than the currently playing song, for certain playback calculations, which allows user-assisted attackers to cause a denial of service (application crash) by loading multiple songs (aka MOD files) with different numbers of channels.
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=422021
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=422021
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=461519
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=461519
- SUSE-SR:2009:006
- SUSE-SR:2009:006
- [oss-security] 20090113 CVE Request -- libmikmod
- [oss-security] 20090113 CVE Request -- libmikmod
- 34259
- 34259
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 33235
- 33235
- https://bugzilla.redhat.com/show_bug.cgi?id=479829
- https://bugzilla.redhat.com/show_bug.cgi?id=479829
- FEDORA-2009-9095
- FEDORA-2009-9095
- FEDORA-2009-9112
- FEDORA-2009-9112
Modified: 2009-09-02
CVE-2009-0179
libmikmod 3.1.11 through 3.2.0, as used by MikMod and possibly other products, allows user-assisted attackers to cause a denial of service (application crash) by loading an XM file.
Modified: 2018-10-10
CVE-2009-3995
Multiple heap-based buffer overflows in IN_MOD.DLL (aka the Module Decoder Plug-in) in Winamp before 5.57, and libmikmod 3.1.12, might allow remote attackers to execute arbitrary code via (1) crafted samples or (2) crafted instrument definitions in an Impulse Tracker file. NOTE: some of these details are obtained from third party information.
- 37374
- http://forums.winamp.com/showthread.php?threadid=315355
- ADV-2009-3575
- http://secunia.com/secunia_research/2009-53/
- 37495
- http://secunia.com/secunia_research/2009-52/
- SUSE-SR:2010:011
- http://secunia.com/secunia_research/2009-55/
- ADV-2010-1107
- 40799
- ADV-2010-1957
- MDVSA-2010:151
- 20091217 Secunia Research: Winamp Impulse Tracker Instrument Parsing Buffer Overflows
- 20091217 Secunia Research: Winamp Impulse Tracker Sample Parsing Buffer Overflow
Modified: 2018-10-10
CVE-2009-3996
Heap-based buffer overflow in IN_MOD.DLL (aka the Module Decoder Plug-in) in Winamp before 5.57, and libmikmod 3.1.12, might allow remote attackers to execute arbitrary code via an Ultratracker file.
Modified: 2023-11-07
CVE-2010-2546
Multiple heap-based buffer overflows in loaders/load_it.c in libmikmod, possibly 3.1.12, might allow remote attackers to execute arbitrary code via (1) crafted samples or (2) crafted instrument definitions in an Impulse Tracker file, related to panpts, pitpts, and IT_ProcessEnvelope. NOTE: some of these details are obtained from third party information. NOTE: this vulnerability exists because of an incomplete fix for CVE-2009-3995.
Modified: 2018-01-05
CVE-2010-2971
loaders/load_it.c in libmikmod, possibly 3.1.12, does not properly account for the larger size of name##env relative to name##tick and name##node, which allows remote attackers to trigger a buffer over-read and possibly have unspecified other impact via a crafted Impulse Tracker file, a related issue to CVE-2010-2546. NOTE: this issue exists because of an incomplete fix for CVE-2009-3995.
Closed vulnerabilities
Modified: 2018-10-18
CVE-2006-3879
Integer overflow in the loadChunk function in loaders/load_gt2.c in libmikmod in Mikmod Sound System 3.2.2 allows remote attackers to cause a denial of service via a GRAOUMF TRACKER (GT2) module file with a large (0xffffffff) comment length value in an XCOM chunk.
Package libmodplug updated to version 0.8.8.5-alt1 for branch sisyphus in task 129585.
Closed vulnerabilities
BDU:2015-03019
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09742
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2024-11-21
CVE-2013-4233
Integer overflow in the abc_set_parts function in load_abc.cpp in libmodplug 0.8.8.4 and earlier allows remote attackers to cause a denial of service and possibly execute arbitrary code via a crafted P header in an ABC file, which triggers a heap-based buffer overflow.
- http://blog.scrt.ch/2013/07/24/vlc-abc-parsing-seems-to-be-a-ctf-challenge/
- http://blog.scrt.ch/2013/07/24/vlc-abc-parsing-seems-to-be-a-ctf-challenge/
- 54388
- 54388
- 54695
- 54695
- DSA-2751
- DSA-2751
- [oss-security] 20130809 Re: CVE Request - LibModPlug <=0.8.8.4 multiple heap overflow
- [oss-security] 20130809 Re: CVE Request - LibModPlug <=0.8.8.4 multiple heap overflow
Modified: 2024-11-21
CVE-2013-4234
Multiple heap-based buffer overflows in the (1) abc_MIDI_drum and (2) abc_MIDI_gchord functions in load_abc.cpp in libmodplug 0.8.8.4 and earlier allow remote attackers to cause a denial of service (memory corruption and crash) and possibly execute arbitrary code via a crafted ABC.
- http://blog.scrt.ch/2013/07/24/vlc-abc-parsing-seems-to-be-a-ctf-challenge/
- http://blog.scrt.ch/2013/07/24/vlc-abc-parsing-seems-to-be-a-ctf-challenge/
- 54388
- 54388
- 54695
- 54695
- DSA-2751
- DSA-2751
- [oss-security] 20130809 Re: CVE Request - LibModPlug <=0.8.8.4 multiple heap overflow
- [oss-security] 20130809 Re: CVE Request - LibModPlug <=0.8.8.4 multiple heap overflow
- 61714
- 61714