ALT-BU-2014-3003-2
Branch sisyphus update bulletin.
Closed vulnerabilities
BDU:2015-00241
Уязвимость браузера Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00450
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00466
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00677
Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00709
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-10003
Уязвимость программной платформы Oracle Fusion Middleware, позволяющая удаленному нарушителю подменить RSA-подпись
Modified: 2024-11-21
CVE-2014-1568
Mozilla Network Security Services (NSS) before 3.16.2.1, 3.16.x before 3.16.5, and 3.17.x before 3.17.1, as used in Mozilla Firefox before 32.0.3, Mozilla Firefox ESR 24.x before 24.8.1 and 31.x before 31.1.1, Mozilla Thunderbird before 24.8.1 and 31.x before 31.1.2, Mozilla SeaMonkey before 2.29.1, Google Chrome before 37.0.2062.124 on Windows and OS X, and Google Chrome OS before 37.0.2062.120, does not properly parse ASN.1 values in X.509 certificates, which makes it easier for remote attackers to spoof RSA signatures via a crafted certificate, aka a "signature malleability" issue.
- http://googlechromereleases.blogspot.com/2014/09/stable-channel-update_24.html
- http://googlechromereleases.blogspot.com/2014/09/stable-channel-update_24.html
- http://googlechromereleases.blogspot.com/2014/09/stable-channel-update-for-chrome-os_24.html
- http://googlechromereleases.blogspot.com/2014/09/stable-channel-update-for-chrome-os_24.html
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10698
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10698
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
- SUSE-SU-2014:1220
- SUSE-SU-2014:1220
- openSUSE-SU-2014:1224
- openSUSE-SU-2014:1224
- openSUSE-SU-2014:1232
- openSUSE-SU-2014:1232
- RHSA-2014:1307
- RHSA-2014:1307
- RHSA-2014:1354
- RHSA-2014:1354
- RHSA-2014:1371
- RHSA-2014:1371
- 61540
- 61540
- 61574
- 61574
- 61575
- 61575
- 61576
- 61576
- 61583
- 61583
- DSA-3033
- DSA-3033
- DSA-3034
- DSA-3034
- DSA-3037
- DSA-3037
- VU#772676
- VU#772676
- http://www.mozilla.org/security/announce/2014/mfsa2014-73.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-73.html
- http://www.novell.com/support/kb/doc.php?id=7015701
- http://www.novell.com/support/kb/doc.php?id=7015701
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html
- http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
- http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- 70116
- 70116
- USN-2360-1
- USN-2360-1
- USN-2360-2
- USN-2360-2
- USN-2361-1
- USN-2361-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=1064636
- https://bugzilla.mozilla.org/show_bug.cgi?id=1064636
- https://bugzilla.mozilla.org/show_bug.cgi?id=1069405
- https://bugzilla.mozilla.org/show_bug.cgi?id=1069405
- mozilla-nss-cve20141568-sec-bypass(96194)
- mozilla-nss-cve20141568-sec-bypass(96194)
- GLSA-201504-01
- GLSA-201504-01
Closed vulnerabilities
Modified: 2024-11-21
CVE-2014-10072
In utils.c in zsh before 5.0.6, there is a buffer overflow when scanning very long directory paths for symbolic links.
Closed vulnerabilities
Modified: 2024-11-21
CVE-2018-11210
TinyXML2 6.2.0 has a heap-based buffer over-read in the XMLDocument::Parse function in libtinyxml2.so. NOTE: The tinyxml2 developers have determined that the reported overflow is due to improper use of the library and not a vulnerability in tinyxml2
- https://github.com/leethomason/tinyxml2/issues/675
- https://github.com/leethomason/tinyxml2/issues/675
- https://github.com/leethomason/tinyxml2/issues/675#issuecomment-439933437
- https://github.com/leethomason/tinyxml2/issues/675#issuecomment-439933437
- https://github.com/leethomason/tinyxml2/issues/675#issuecomment-462194018
- https://github.com/leethomason/tinyxml2/issues/675#issuecomment-462194018
Closed bugs
Broken version TinyXML (Incorrect entity encoding)
Closed vulnerabilities
BDU:2014-00319
Уязвимость интерпретатора командной строки GNU Bash, позволяющая злоумышленнику вызвать отказ в обслуживании или выполнить произвольный код
BDU:2015-00148
Уязвимость программного обеспечения Cisco ACS, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2015-00151
Уязвимость программного обеспечения Cisco IPS, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2015-00153
Уязвимость программного обеспечения Cisco Nexus 1000V, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2015-00155
Уязвимость программного обеспечения Cisco Nexus 5000, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2015-00157
Уязвимость программного обеспечения Cisco Nexus 7000, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2015-00159
Уязвимость программного обеспечения Cisco Unified Communications Manager, позволяющая злоумышленнику получить доступ к конфиденциальной информации
BDU:2015-05950
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05951
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05952
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05953
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05954
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05955
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05956
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05957
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05958
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06152
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06153
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06154
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06155
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06156
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06157
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06158
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06159
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06160
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09245
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09246
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09247
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09248
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09249
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09250
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09251
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09252
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09253
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09795
Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09818
Уязвимости операционной системы Альт Линукс СПТ, позволяющие удаленному злоумышленнику нарушить работоспособность устройства
Modified: 2024-11-21
CVE-2014-7169
GNU Bash through 4.3 bash43-025 processes trailing strings after certain malformed function definitions in the values of environment variables, which allows remote attackers to write to files or possibly have unknown other impact via a crafted environment, as demonstrated by vectors involving the ForceCommand feature in OpenSSH sshd, the mod_cgi and mod_cgid modules in the Apache HTTP Server, scripts executed by unspecified DHCP clients, and other situations in which setting the environment occurs across a privilege boundary from Bash execution. NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-6271.
- http://advisories.mageia.org/MGASA-2014-0393.html
- APPLE-SA-2014-10-16-1
- JVN#55667175
- JVNDB-2014-000126
- http://lcamtuf.blogspot.com/2014/09/quick-notes-about-bash-bug-its-impact.html
- http://linux.oracle.com/errata/ELSA-2014-1306.html
- http://linux.oracle.com/errata/ELSA-2014-3075.html
- http://linux.oracle.com/errata/ELSA-2014-3077.html
- http://linux.oracle.com/errata/ELSA-2014-3078.html
- openSUSE-SU-2014:1229
- openSUSE-SU-2014:1242
- SUSE-SU-2014:1247
- openSUSE-SU-2014:1254
- SUSE-SU-2014:1259
- SUSE-SU-2014:1287
- openSUSE-SU-2014:1308
- openSUSE-SU-2014:1310
- HPSBGN03117
- HPSBHF03119
- HPSBHF03124
- HPSBST03122
- HPSBMU03133
- HPSBGN03138
- HPSBHF03125
- HPSBMU03143
- HPSBMU03144
- HPSBST03131
- HPSBST03129
- HPSBGN03142
- HPSBGN03141
- HPSBHF03146
- HPSBHF03145
- HPSBST03157
- HPSBST03155
- HPSBMU03165
- HPSBST03181
- HPSBST03154
- HPSBMU03182
- HPSBST03148
- HPSBMU03217
- SSRT101827
- HPSBOV03228
- SSRT101711
- HPSBGN03233
- SSRT101739
- SSRT101868
- HPSBMU03245
- SSRT101742
- HPSBMU03246
- HPSBMU03220
- SSRT101819
- HPSBST03195
- http://packetstormsecurity.com/files/128517/VMware-Security-Advisory-2014-0010.html
- http://packetstormsecurity.com/files/128567/CA-Technologies-GNU-Bash-Shellshock.html
- RHSA-2014:1306
- RHSA-2014:1311
- RHSA-2014:1312
- RHSA-2014:1354
- 20141001 FW: NEW VMSA-2014-0010 - VMware product updates address critical Bash security vulnerabilities
- 58200
- 59272
- 59737
- 59907
- 60024
- 60034
- 60044
- 60055
- 60063
- 60193
- 60325
- 60433
- 60947
- 61065
- 61128
- 61129
- 61188
- 61283
- 61287
- 61291
- 61312
- 61313
- 61328
- 61442
- 61471
- 61479
- 61485
- 61503
- 61550
- 61552
- 61565
- 61603
- 61618
- 61619
- 61622
- 61626
- 61633
- 61641
- 61643
- 61654
- 61676
- 61700
- 61703
- 61711
- 61715
- 61780
- 61816
- 61855
- 61857
- 61873
- 62228
- 62312
- 62343
- http://support.apple.com/kb/HT6495
- http://support.novell.com/security/cve/CVE-2014-7169.html
- 20140926 GNU Bash Environmental Variable Command Injection Vulnerability
- http://twitter.com/taviso/statuses/514887394294652929
- DSA-3035
- VU#252743
- MDVSA-2015:164
- http://www.novell.com/support/kb/doc.php?id=7015701
- http://www.novell.com/support/kb/doc.php?id=7015721
- [oss-security] 20140924 Re: CVE-2014-6271: remote code execution through bash
- http://www.oracle.com/technetwork/topics/security/bashcve-2014-7169-2317675.html
- http://www.qnap.com/i/en/support/con_show.php?cid=61
- 20141001 NEW VMSA-2014-0010 - VMware product updates address critical Bash security vulnerabilities
- USN-2363-1
- USN-2363-2
- TA14-268A
- http://www.vmware.com/security/advisories/VMSA-2014-0010.html
- http://www-01.ibm.com/support/docview.wss?uid=isg3T1021272
- http://www-01.ibm.com/support/docview.wss?uid=isg3T1021279
- http://www-01.ibm.com/support/docview.wss?uid=isg3T1021361
- http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004879
- http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004897
- http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004898
- http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004915
- http://www-01.ibm.com/support/docview.wss?uid=swg21685541
- http://www-01.ibm.com/support/docview.wss?uid=swg21685604
- http://www-01.ibm.com/support/docview.wss?uid=swg21685733
- http://www-01.ibm.com/support/docview.wss?uid=swg21685749
- http://www-01.ibm.com/support/docview.wss?uid=swg21685914
- http://www-01.ibm.com/support/docview.wss?uid=swg21686084
- http://www-01.ibm.com/support/docview.wss?uid=swg21686131
- http://www-01.ibm.com/support/docview.wss?uid=swg21686246
- http://www-01.ibm.com/support/docview.wss?uid=swg21686445
- http://www-01.ibm.com/support/docview.wss?uid=swg21686447
- http://www-01.ibm.com/support/docview.wss?uid=swg21686479
- http://www-01.ibm.com/support/docview.wss?uid=swg21686494
- http://www-01.ibm.com/support/docview.wss?uid=swg21687079
- http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096315
- https://access.redhat.com/articles/1200223
- https://access.redhat.com/node/1200223
- https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes
- https://kb.bluecoat.com/index?page=content&id=SA82
- https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648
- https://kc.mcafee.com/corporate/index?page=content&id=SB10085
- https://support.apple.com/kb/HT6535
- https://support.citrix.com/article/CTX200217
- https://support.citrix.com/article/CTX200223
- https://support.f5.com/kb/en-us/solutions/public/15000/600/sol15629.html
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-c04497075
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-c04518183
- https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk102673&src=securityAlerts
- https://www.arista.com/en/support/advisories-notices/security-advisories/1008-security-advisory-0006
- 34879
- https://www.suse.com/support/shellshock/
- http://advisories.mageia.org/MGASA-2014-0393.html
- https://www.suse.com/support/shellshock/
- 34879
- https://www.arista.com/en/support/advisories-notices/security-advisories/1008-security-advisory-0006
- https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk102673&src=securityAlerts
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-c04518183
- https://support.hpe.com/hpsc/doc/public/display?docLocale=en_US&docId=emr_na-c04497075
- https://support.f5.com/kb/en-us/solutions/public/15000/600/sol15629.html
- https://support.citrix.com/article/CTX200223
- https://support.citrix.com/article/CTX200217
- https://support.apple.com/kb/HT6535
- https://kc.mcafee.com/corporate/index?page=content&id=SB10085
- https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10648
- https://kb.bluecoat.com/index?page=content&id=SA82
- https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes
- https://access.redhat.com/node/1200223
- https://access.redhat.com/articles/1200223
- http://www-947.ibm.com/support/entry/portal/docdisplay?lndocid=MIGR-5096315
- http://www-01.ibm.com/support/docview.wss?uid=swg21687079
- http://www-01.ibm.com/support/docview.wss?uid=swg21686494
- http://www-01.ibm.com/support/docview.wss?uid=swg21686479
- http://www-01.ibm.com/support/docview.wss?uid=swg21686447
- http://www-01.ibm.com/support/docview.wss?uid=swg21686445
- http://www-01.ibm.com/support/docview.wss?uid=swg21686246
- http://www-01.ibm.com/support/docview.wss?uid=swg21686131
- http://www-01.ibm.com/support/docview.wss?uid=swg21686084
- http://www-01.ibm.com/support/docview.wss?uid=swg21685914
- http://www-01.ibm.com/support/docview.wss?uid=swg21685749
- http://www-01.ibm.com/support/docview.wss?uid=swg21685733
- http://www-01.ibm.com/support/docview.wss?uid=swg21685604
- http://www-01.ibm.com/support/docview.wss?uid=swg21685541
- http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004915
- http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004898
- http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004897
- http://www-01.ibm.com/support/docview.wss?uid=ssg1S1004879
- http://www-01.ibm.com/support/docview.wss?uid=isg3T1021361
- http://www-01.ibm.com/support/docview.wss?uid=isg3T1021279
- http://www-01.ibm.com/support/docview.wss?uid=isg3T1021272
- http://www.vmware.com/security/advisories/VMSA-2014-0010.html
- TA14-268A
- USN-2363-2
- USN-2363-1
- 20141001 NEW VMSA-2014-0010 - VMware product updates address critical Bash security vulnerabilities
- http://www.qnap.com/i/en/support/con_show.php?cid=61
- http://www.oracle.com/technetwork/topics/security/bashcve-2014-7169-2317675.html
- [oss-security] 20140924 Re: CVE-2014-6271: remote code execution through bash
- http://www.novell.com/support/kb/doc.php?id=7015721
- http://www.novell.com/support/kb/doc.php?id=7015701
- MDVSA-2015:164
- VU#252743
- DSA-3035
- http://twitter.com/taviso/statuses/514887394294652929
- 20140926 GNU Bash Environmental Variable Command Injection Vulnerability
- http://support.novell.com/security/cve/CVE-2014-7169.html
- http://support.apple.com/kb/HT6495
- 62343
- 62312
- 62228
- 61873
- 61857
- 61855
- 61816
- 61780
- 61715
- 61711
- 61703
- 61700
- 61676
- 61654
- 61643
- 61641
- 61633
- 61626
- 61622
- 61619
- 61618
- 61603
- 61565
- 61552
- 61550
- 61503
- 61485
- 61479
- 61471
- 61442
- 61328
- 61313
- 61312
- 61291
- 61287
- 61283
- 61188
- 61129
- 61128
- 61065
- 60947
- 60433
- 60325
- 60193
- 60063
- 60055
- 60044
- 60034
- 60024
- 59907
- 59737
- 59272
- 58200
- 20141001 FW: NEW VMSA-2014-0010 - VMware product updates address critical Bash security vulnerabilities
- RHSA-2014:1354
- RHSA-2014:1312
- RHSA-2014:1311
- RHSA-2014:1306
- http://packetstormsecurity.com/files/128567/CA-Technologies-GNU-Bash-Shellshock.html
- http://packetstormsecurity.com/files/128517/VMware-Security-Advisory-2014-0010.html
- HPSBST03195
- SSRT101819
- HPSBMU03220
- HPSBMU03246
- SSRT101742
- HPSBMU03245
- SSRT101868
- SSRT101739
- HPSBGN03233
- SSRT101711
- HPSBOV03228
- SSRT101827
- HPSBMU03217
- HPSBST03148
- HPSBMU03182
- HPSBST03154
- HPSBST03181
- HPSBMU03165
- HPSBST03155
- HPSBST03157
- HPSBHF03145
- HPSBHF03146
- HPSBGN03141
- HPSBGN03142
- HPSBST03129
- HPSBST03131
- HPSBMU03144
- HPSBMU03143
- HPSBHF03125
- HPSBGN03138
- HPSBMU03133
- HPSBST03122
- HPSBHF03124
- HPSBHF03119
- HPSBGN03117
- openSUSE-SU-2014:1310
- openSUSE-SU-2014:1308
- SUSE-SU-2014:1287
- SUSE-SU-2014:1259
- openSUSE-SU-2014:1254
- SUSE-SU-2014:1247
- openSUSE-SU-2014:1242
- openSUSE-SU-2014:1229
- http://linux.oracle.com/errata/ELSA-2014-3078.html
- http://linux.oracle.com/errata/ELSA-2014-3077.html
- http://linux.oracle.com/errata/ELSA-2014-3075.html
- http://linux.oracle.com/errata/ELSA-2014-1306.html
- http://lcamtuf.blogspot.com/2014/09/quick-notes-about-bash-bug-its-impact.html
- JVNDB-2014-000126
- JVN#55667175
- APPLE-SA-2014-10-16-1