ALT-BU-2014-3103-1
Branch sisyphus update bulletin.
Package ImageMagick updated to version 6.8.9.10-alt1 for branch sisyphus in task 134584.
Closed vulnerabilities
Modified: 2025-04-20
CVE-2014-8354
The HorizontalFilter function in resize.c in ImageMagick before 6.8.9-9 allows remote attackers to cause a denial of service (out-of-bounds read) via a crafted image file.
- http://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- http://www.securityfocus.com/bid/70830
- https://bugzilla.redhat.com/show_bug.cgi?id=1158518
- https://int21.de/cve/CVE-2014-8354-ImageMagick-oob-heap-overflow.html
- http://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- http://www.securityfocus.com/bid/70830
- https://bugzilla.redhat.com/show_bug.cgi?id=1158518
- https://int21.de/cve/CVE-2014-8354-ImageMagick-oob-heap-overflow.html
Modified: 2025-04-20
CVE-2014-8355
PCX parser code in ImageMagick before 6.8.9-9 allows remote attackers to cause a denial of service (out-of-bounds read).
- http://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- http://www.securityfocus.com/bid/70839
- https://bugzilla.redhat.com/show_bug.cgi?id=1158523
- https://int21.de/cve/CVE-2014-8355-ImageMagick-pcx-oob-heap-overflow.html
- http://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- http://www.securityfocus.com/bid/70839
- https://bugzilla.redhat.com/show_bug.cgi?id=1158523
- https://int21.de/cve/CVE-2014-8355-ImageMagick-pcx-oob-heap-overflow.html
Modified: 2025-04-20
CVE-2014-8562
DCM decode in ImageMagick before 6.8.9-9 allows remote attackers to cause a denial of service (out-of-bounds read).
- http://www.securityfocus.com/bid/70837
- https://bugzilla.redhat.com/show_bug.cgi?id=1159362
- https://int21.de/cve/CVE-2014-8562-ImageMagick-dcm-oob-heap-overflow.html
- https://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
- http://www.securityfocus.com/bid/70837
- https://bugzilla.redhat.com/show_bug.cgi?id=1159362
- https://int21.de/cve/CVE-2014-8562-ImageMagick-dcm-oob-heap-overflow.html
- https://packetstormsecurity.com/files/128944/ImageMagick-Out-Of-Bounds-Read-Heap-Overflow.html
Modified: 2025-04-20
CVE-2014-8716
The JPEG decoder in ImageMagick before 6.8.9-9 allows local users to cause a denial of service (out-of-bounds memory access and crash).
- http://www.imagemagick.org/discourse-server/viewtopic.php?f=3&t=26456
- http://www.securityfocus.com/bid/70992
- https://bugzilla.redhat.com/show_bug.cgi?id=1164248
- http://www.imagemagick.org/discourse-server/viewtopic.php?f=3&t=26456
- http://www.securityfocus.com/bid/70992
- https://bugzilla.redhat.com/show_bug.cgi?id=1164248
Closed vulnerabilities
Modified: 2024-11-28
BDU:2015-02535
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2016-11-28
BDU:2015-07385
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2016-11-28
BDU:2015-07386
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2016-11-28
BDU:2015-07387
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2016-11-28
BDU:2015-09057
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2016-11-28
BDU:2015-09058
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2016-11-28
BDU:2015-09059
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2021-03-23
BDU:2015-09747
Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2025-04-11
CVE-2013-4397
Multiple integer overflows in the th_read function in lib/block.c in libtar before 1.2.20 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long (1) name or (2) link in an archive, which triggers a heap-based buffer overflow.
- http://repo.or.cz/w/libtar.git/commitdiff/45448e8bae671c2f7e80b860ae0fc0cedf2bdc04
- http://rhn.redhat.com/errata/RHSA-2013-1418.html
- http://secunia.com/advisories/55188
- http://secunia.com/advisories/55253
- http://www.debian.org/security/2013/dsa-2817
- http://www.openwall.com/lists/oss-security/2013/10/10/4
- http://www.openwall.com/lists/oss-security/2013/10/10/6
- http://www.securityfocus.com/bid/62922
- http://www.securitytracker.com/id/1029166
- http://www.securitytracker.com/id/1040106
- https://lists.feep.net:8080/pipermail/libtar/2013-October/000361.html
- https://source.android.com/security/bulletin/2018-01-01
- http://repo.or.cz/w/libtar.git/commitdiff/45448e8bae671c2f7e80b860ae0fc0cedf2bdc04
- http://rhn.redhat.com/errata/RHSA-2013-1418.html
- http://secunia.com/advisories/55188
- http://secunia.com/advisories/55253
- http://www.debian.org/security/2013/dsa-2817
- http://www.openwall.com/lists/oss-security/2013/10/10/4
- http://www.openwall.com/lists/oss-security/2013/10/10/6
- http://www.securityfocus.com/bid/62922
- http://www.securitytracker.com/id/1029166
- http://www.securitytracker.com/id/1040106
- https://lists.feep.net:8080/pipermail/libtar/2013-October/000361.html
- https://source.android.com/security/bulletin/2018-01-01
Closed vulnerabilities
Modified: 2025-04-12
CVE-2014-7199
Cross-site scripting (XSS) vulnerability in MediaWiki before 1.19.19, 1.22.x before 1.22.11, and 1.23.x before 1.23.4 allows remote attackers to inject arbitrary web script or HTML via a crafted SVG file.
- http://secunia.com/advisories/61666
- http://www.debian.org/security/2014/dsa-3036
- http://www.openwall.com/lists/oss-security/2014/09/27/2
- https://bugzilla.wikimedia.org/show_bug.cgi?id=69008
- https://gerrit.wikimedia.org/r/#/c/162777/
- https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-September/000161.html
- http://secunia.com/advisories/61666
- http://www.debian.org/security/2014/dsa-3036
- http://www.openwall.com/lists/oss-security/2014/09/27/2
- https://bugzilla.wikimedia.org/show_bug.cgi?id=69008
- https://gerrit.wikimedia.org/r/#/c/162777/
- https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-September/000161.html
Modified: 2025-04-12
CVE-2014-7295
The (1) Special:Preferences and (2) Special:UserLogin pages in MediaWiki before 1.19.20, 1.22.x before 1.22.12 and 1.23.x before 1.23.5 allows remote authenticated users to conduct cross-site scripting (XSS) attacks or have unspecified other impact via crafted CSS, as demonstrated by modifying MediaWiki:Common.css.
- http://seclists.org/oss-sec/2014/q4/67
- http://secunia.com/advisories/61752
- http://www.debian.org/security/2014/dsa-3046
- http://www.securityfocus.com/bid/70238
- https://bugzilla.wikimedia.org/show_bug.cgi?id=70672
- https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-October/000163.html
- http://seclists.org/oss-sec/2014/q4/67
- http://secunia.com/advisories/61752
- http://www.debian.org/security/2014/dsa-3046
- http://www.securityfocus.com/bid/70238
- https://bugzilla.wikimedia.org/show_bug.cgi?id=70672
- https://lists.wikimedia.org/pipermail/mediawiki-announce/2014-October/000163.html