ALT-BU-2014-3035-1
Branch sisyphus update bulletin.
Closed vulnerabilities
Modified: 2024-11-21
CVE-2010-3441
Multiple buffer overflows in abcm2ps before 5.9.12 might allow remote attackers to execute arbitrary code via (1) a crafted input file, related to the PUT0 and PUT1 output macros; (2) a crafted input file, related to the trim_title function; and possibly (3) a long -O option on a command line.
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=577014
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=577014
- FEDORA-2011-1092
- FEDORA-2011-1092
- http://moinejf.free.fr/abcm2ps-5.txt
- http://moinejf.free.fr/abcm2ps-5.txt
- 39345
- 39345
- 43338
- 43338
- [oss-security] 20100408 CVE Request -- Abcm2ps v5.9.12 -- multiple unspecified vulnerabilities
- [oss-security] 20100408 CVE Request -- Abcm2ps v5.9.12 -- multiple unspecified vulnerabilities
- [oss-security] 20100408 Re: CVE Request -- Abcm2ps v5.9.12 -- multiple unspecified vulnerabilities
- [oss-security] 20100408 Re: CVE Request -- Abcm2ps v5.9.12 -- multiple unspecified vulnerabilities
- [oss-security] 20100408 Re: CVE Request -- Abcm2ps v5.9.12 -- multiple unspecified vulnerabilities
- [oss-security] 20100408 Re: CVE Request -- Abcm2ps v5.9.12 -- multiple unspecified vulnerabilities
- 39271
- 39271
- ADV-2011-0390
- ADV-2011-0390
- https://bugzilla.redhat.com/show_bug.cgi?id=580435
- https://bugzilla.redhat.com/show_bug.cgi?id=580435
Modified: 2024-11-21
CVE-2010-4743
Heap-based buffer overflow in the getarena function in abc2ps.c in abcm2ps before 5.9.13 might allow remote attackers to execute arbitrary code via a crafted ABC file, a different vulnerability than CVE-2010-3441. NOTE: some of these details are obtained from third party information.
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=577014
- FEDORA-2011-1092
- FEDORA-2011-1851
- http://moinejf.free.fr/abcm2ps-5.txt
- 40033
- 43338
- ADV-2011-0390
- https://bugzilla.redhat.com/show_bug.cgi?id=600729
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=577014
- https://bugzilla.redhat.com/show_bug.cgi?id=600729
- ADV-2011-0390
- 43338
- 40033
- http://moinejf.free.fr/abcm2ps-5.txt
- FEDORA-2011-1851
- FEDORA-2011-1092
Modified: 2024-11-21
CVE-2010-4744
Multiple unspecified vulnerabilities in abcm2ps before 5.9.13 have unknown impact and attack vectors, a different issue than CVE-2010-3441.
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=577014
- FEDORA-2011-1092
- FEDORA-2011-1851
- http://moinejf.free.fr/abcm2ps-5.txt
- 43338
- ADV-2011-0390
- https://bugzilla.redhat.com/show_bug.cgi?id=600729
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=577014
- https://bugzilla.redhat.com/show_bug.cgi?id=600729
- ADV-2011-0390
- 43338
- http://moinejf.free.fr/abcm2ps-5.txt
- FEDORA-2011-1851
- FEDORA-2011-1092
Closed vulnerabilities
BDU:2021-05454
Уязвимость функции IScsiHexToBin библиотеки Tianocore edk2, позволяющая нарушителю раскрыть защищаемую информацию, оказать воздействие на целостность данных или вызвать отказ в обслуживании
BDU:2022-00267
Уязвимость среды с открытым исходным кодом для разработки UEFI edk2, связанная с ошибками разыменования указателя, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2022-06898
Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2, связанная с неконтролируемой рекурсией, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2017-5731
Bounds checking in Tianocompress before November 7, 2017 may allow an authenticated user to potentially enable an escalation of privilege via local access.
Modified: 2024-11-21
CVE-2019-14584
Null pointer dereference in Tianocore EDK2 may allow an authenticated user to potentially enable escalation of privilege via local access.
Modified: 2024-11-21
CVE-2021-28210
An unlimited recursion in DxeCore in EDK II.
Modified: 2024-11-21
CVE-2021-38575
NetworkPkg/IScsiDxe has remotely exploitable buffer overflows.
Modified: 2024-11-21
CVE-2021-38578
Existing CommBuffer checks in SmmEntryPoint will not catch underflow when computing BufferSize.