ALT-BU-2014-3103-1
Branch sisyphus update bulletin.
Package ImageMagick updated to version 6.8.9.10-alt1 for branch sisyphus in task 134584.
Closed vulnerabilities
Modified: 2024-11-21
CVE-2014-8354
The HorizontalFilter function in resize.c in ImageMagick before 6.8.9-9 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted image file.
- http://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- http://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- 70830
- 70830
- https://bugzilla.redhat.com/show_bug.cgi?id=1158518
- https://bugzilla.redhat.com/show_bug.cgi?id=1158518
- https://int21.de/cve/CVE-2014-8354-ImageMagick-oob-heap-overflow.html
- https://int21.de/cve/CVE-2014-8354-ImageMagick-oob-heap-overflow.html
Modified: 2024-11-21
CVE-2014-8355
PCX parser code in ImageMagick before 6.8.9-9 allows remote attackers to cause a denial of service (out-of-bounds read).
- http://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- http://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- 70839
- 70839
- https://bugzilla.redhat.com/show_bug.cgi?id=1158523
- https://bugzilla.redhat.com/show_bug.cgi?id=1158523
- https://int21.de/cve/CVE-2014-8355-ImageMagick-pcx-oob-heap-overflow.html
- https://int21.de/cve/CVE-2014-8355-ImageMagick-pcx-oob-heap-overflow.html
Modified: 2024-11-21
CVE-2014-8562
DCM decode in ImageMagick before 6.8.9-9 allows remote attackers to cause a denial of service (out-of-bounds read).
- 70837
- 70837
- https://bugzilla.redhat.com/show_bug.cgi?id=1159362
- https://bugzilla.redhat.com/show_bug.cgi?id=1159362
- https://int21.de/cve/CVE-2014-8562-ImageMagick-dcm-oob-heap-overflow.html
- https://int21.de/cve/CVE-2014-8562-ImageMagick-dcm-oob-heap-overflow.html
- https://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- https://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
Modified: 2024-11-21
CVE-2014-8716
The JPEG decoder in ImageMagick before 6.8.9-9 allows local users to cause a denial of service (out-of-bounds memory access and crash).
Closed vulnerabilities
BDU:2015-02535
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07385
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07386
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07387
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09057
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09058
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09059
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09747
Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2024-11-21
CVE-2013-4397
Multiple integer overflows in the th_read function in lib/block.c in libtar before 1.2.20 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long (1) name or (2) link in an archive, which triggers a heap-based buffer overflow.
- http://repo.or.cz/w/libtar.git/commitdiff/45448e8bae671c2f7e80b860ae0fc0cedf2bdc04
- http://repo.or.cz/w/libtar.git/commitdiff/45448e8bae671c2f7e80b860ae0fc0cedf2bdc04
- RHSA-2013:1418
- RHSA-2013:1418
- 55188
- 55188
- 55253
- 55253
- DSA-2817
- DSA-2817
- [oss-security] 20131010 Integer overflow in libtar (<= 1.2.19)
- [oss-security] 20131010 Integer overflow in libtar (<= 1.2.19)
- [oss-security] 20131010 Re: Integer overflow in libtar (<= 1.2.19)
- [oss-security] 20131010 Re: Integer overflow in libtar (<= 1.2.19)
- 62922
- 62922
- 1029166
- 1029166
- 1040106
- 1040106
- [libtar] 20131009 ANNOUNCE: libtar version 1.2.20
- [libtar] 20131009 ANNOUNCE: libtar version 1.2.20
- https://source.android.com/security/bulletin/2018-01-01
- https://source.android.com/security/bulletin/2018-01-01
Closed vulnerabilities
Modified: 2024-11-21
CVE-2014-7199
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.19.19, 1.22.x before 1.22.11, and 1.23.x before 1.23.4 allows remote attackers to inject arbitrary web script or HTML via a crafted SVG file.
- 61666
- DSA-3036
- [oss-security] 20140927 Re: CVE request: Mediawiki before 1.19.19, 1.22.11 and 1.23.4 insufficient CSS filtering of SVGs
- https://bugzilla.wikimedia.org/show_bug.cgi?id=69008
- https://gerrit.wikimedia.org/r/#/c/162777/
- [MediaWiki-announce] 20140924 MediaWiki Security and Maintenance Releases: 1.19.19, 1.22.11 and 1.23.4
- 61666
- [MediaWiki-announce] 20140924 MediaWiki Security and Maintenance Releases: 1.19.19, 1.22.11 and 1.23.4
- https://gerrit.wikimedia.org/r/#/c/162777/
- https://bugzilla.wikimedia.org/show_bug.cgi?id=69008
- [oss-security] 20140927 Re: CVE request: Mediawiki before 1.19.19, 1.22.11 and 1.23.4 insufficient CSS filtering of SVGs
- DSA-3036
Modified: 2024-11-21
CVE-2014-7295
The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1.19.20, 1.22.x before 1.22.12 and 1.23.x before 1.23.5 allows remote authenticated users to conduct cross-site scripting (XSS) attacks or have unspecified other impact via crafted CSS, as demonstrated by modifying MediaWiki:Common.css.
- [oss-security] 20141002 Re: CVE request: Mediawiki before 1.19.20, 1.22.12, 1.23.5 XSS through CSS
- 61752
- DSA-3046
- 70238
- https://bugzilla.wikimedia.org/show_bug.cgi?id=70672
- [MediaWiki-announce] 20141002 MediaWiki Security and Maintenance Releases: 1.19.20, 1.22.12 and 1.23.5
- [oss-security] 20141002 Re: CVE request: Mediawiki before 1.19.20, 1.22.12, 1.23.5 XSS through CSS
- [MediaWiki-announce] 20141002 MediaWiki Security and Maintenance Releases: 1.19.20, 1.22.12 and 1.23.5
- https://bugzilla.wikimedia.org/show_bug.cgi?id=70672
- 70238
- DSA-3046
- 61752