ALT-BU-2015-2835-1
Branch c6 update bulletin.
Closed vulnerabilities
BDU:2015-06193
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06194
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06195
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06196
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06197
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06198
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06199
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06200
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07217
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07219
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07221
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07223
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07225
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07227
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07229
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07230
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному нарушителю нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09219
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09220
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09221
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09222
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09223
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09224
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09225
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09226
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09331
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09332
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09333
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09334
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09335
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09336
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09337
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09338
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09813
Уязвимость операционной системы Red Hat Enterprise Virtualization, позволяющая удаленному нарушителю выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-09814
Уязвимость операционной системы Debian GNU/Linux, позволяющая удаленному злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
BDU:2015-09865
Уязвимость микропрограммного обеспечения сервера контроля безопасного доступа Cisco ACS, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-09866
Уязвимость микропрограммного обеспечения маршрутизатора Cisco ASR, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-09867
Уязвимость микропрограммного обеспечения коммутатора Cisco Nexus 5000, позволяющая нарушителю выполнить произвольный код
BDU:2015-09868
Уязвимость микропрограммного обеспечения коммутатора Cisco Nexus 7000, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-09869
Уязвимость микропрограммного обеспечения системы коммуникаций Cisco Unified Communications Manager, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-10227
Уязвимость микропрограммного обеспечения виртуального коммутатора Cisco Nexus 1000V, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-10228
Уязвимость микропрограммного обеспечения контроллера беспроводных Cisco Wireless LAN Controller 2000, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-10229
Уязвимость микропрограммного обеспечения контроллера беспроводных сетей Cisco Wireless LAN Controller 2100, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-10230
Уязвимость микропрограммного обеспечения контроллера беспроводных сетей Cisco Wireless LAN Controller 2500, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-10231
Уязвимость микропрограммного обеспечения контроллера беспроводных сетей Cisco Wireless LAN Controller 4100, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-10232
Уязвимость микропрограммного обеспечения контроллера беспроводных сетей Cisco Wireless LAN Controller 4400, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2015-10233
Уязвимость микропрограммного обеспечения контроллера беспроводных сетей Cisco Wireless LAN Controller 5500, позволяющая удаленному злоумышленнику выполнить произвольный код
BDU:2016-02235
Уязвимости библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющие нарушителю вызвать отказ в обслуживании
BDU:2016-02236
Уязвимости библиотеки, обеспечивающей системные вызовы и основные функции glibc, позволяющие нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2012-6656
iconvdata/ibm930.c in GNU C Library (aka glibc) before 2.16 allows context-dependent attackers to cause a denial of service (out-of-bounds read) via a multibyte character value of "0xffff" to the iconv function when converting IBM930 encoded data to UTF-8.
- DSA-3142
- DSA-3142
- MDVSA-2014:175
- MDVSA-2014:175
- [oss-security] 20140829 CVE request: glibc character set conversion from IBM code pages
- [oss-security] 20140829 CVE request: glibc character set conversion from IBM code pages
- [oss-security] 20140902 Re: CVE request: glibc character set conversion from IBM code pages
- [oss-security] 20140902 Re: CVE request: glibc character set conversion from IBM code pages
- 69472
- 69472
- USN-2432-1
- USN-2432-1
- GLSA-201503-04
- GLSA-201503-04
- https://sourceware.org/bugzilla/show_bug.cgi?id=14134
- https://sourceware.org/bugzilla/show_bug.cgi?id=14134
- https://sourceware.org/git/?p=glibc.git%3Ba=commit%3Bh=6e230d11837f3ae7b375ea69d7905f0d18eb79e5
- https://sourceware.org/git/?p=glibc.git%3Ba=commit%3Bh=6e230d11837f3ae7b375ea69d7905f0d18eb79e5
Modified: 2024-11-21
CVE-2013-1914
Stack-based buffer overflow in the getaddrinfo function in sysdeps/posix/getaddrinfo.c in GNU C Library (aka glibc or libc6) 2.17 and earlier allows remote attackers to cause a denial of service (crash) via a (1) hostname or (2) IP address that triggers a large number of domain conversion results.
- http://packetstormsecurity.com/files/164014/Moxa-Command-Injection-Cross-Site-Scripting-Vulnerable-Software.html
- http://packetstormsecurity.com/files/164014/Moxa-Command-Injection-Cross-Site-Scripting-Vulnerable-Software.html
- RHSA-2013:0769
- RHSA-2013:0769
- RHSA-2013:1605
- RHSA-2013:1605
- 20210901 SEC Consult SA-20210901-0 :: Multiple vulnerabilities in MOXA devices
- 20210901 SEC Consult SA-20210901-0 :: Multiple vulnerabilities in MOXA devices
- 52817
- 52817
- 55113
- 55113
- http://sourceware.org/bugzilla/show_bug.cgi?id=15330
- http://sourceware.org/bugzilla/show_bug.cgi?id=15330
- http://sourceware.org/git/?p=glibc.git%3Ba=commitdiff%3Bh=1cef1b19089528db11f221e938f60b9b048945d7
- http://sourceware.org/git/?p=glibc.git%3Ba=commitdiff%3Bh=1cef1b19089528db11f221e938f60b9b048945d7
- MDVSA-2013:163
- MDVSA-2013:163
- MDVSA-2013:283
- MDVSA-2013:283
- MDVSA-2013:284
- MDVSA-2013:284
- [oss-security] 20130403 CVE Request: glibc getaddrinfo() stack overflow
- [oss-security] 20130403 CVE Request: glibc getaddrinfo() stack overflow
- [oss-security] 20130403 Re: CVE Request: glibc getaddrinfo() stack overflow
- [oss-security] 20130403 Re: CVE Request: glibc getaddrinfo() stack overflow
- [oss-security] 20130405 Re: CVE Request: glibc getaddrinfo() stack overflow
- [oss-security] 20130405 Re: CVE Request: glibc getaddrinfo() stack overflow
- 58839
- 58839
- USN-1991-1
- USN-1991-1
- http://www.vmware.com/security/advisories/VMSA-2014-0008.html
- http://www.vmware.com/security/advisories/VMSA-2014-0008.html
- https://bugzilla.novell.com/show_bug.cgi?id=813121
- https://bugzilla.novell.com/show_bug.cgi?id=813121
- https://bugzilla.redhat.com/show_bug.cgi?id=947882
- https://bugzilla.redhat.com/show_bug.cgi?id=947882
- GLSA-201503-04
- GLSA-201503-04
Modified: 2024-11-21
CVE-2013-4237
sysdeps/posix/readdir_r.c in the GNU C Library (aka glibc or libc6) 2.18 and earlier allows context-dependent attackers to cause a denial of service (out-of-bounds write and crash) or possibly execute arbitrary code via a crafted (1) NTFS or (2) CIFS image.
- 55113
- 55113
- MDVSA-2013:283
- MDVSA-2013:283
- [oss-security] 20130812 Re: CVE Request -- glibc: Buffer overwrite when using readdir_r on file systems returning file names longer than NAME_MAX characters
- [oss-security] 20130812 Re: CVE Request -- glibc: Buffer overwrite when using readdir_r on file systems returning file names longer than NAME_MAX characters
- 61729
- 61729
- USN-1991-1
- USN-1991-1
- https://bugzilla.redhat.com/show_bug.cgi?id=995839
- https://bugzilla.redhat.com/show_bug.cgi?id=995839
- GLSA-201503-04
- GLSA-201503-04
- https://sourceware.org/bugzilla/show_bug.cgi?id=14699
- https://sourceware.org/bugzilla/show_bug.cgi?id=14699
- https://sourceware.org/git/gitweb.cgi?p=glibc.git%3Ba=commitdiff%3Bh=91ce40854d0b7f865cf5024ef95a8026b76096f3
- https://sourceware.org/git/gitweb.cgi?p=glibc.git%3Ba=commitdiff%3Bh=91ce40854d0b7f865cf5024ef95a8026b76096f3
Modified: 2024-11-21
CVE-2013-4332
Multiple integer overflows in malloc/malloc.c in the GNU C Library (aka glibc or libc6) 2.18 and earlier allow context-dependent attackers to cause a denial of service (heap corruption) via a large value to the (1) pvalloc, (2) valloc, (3) posix_memalign, (4) memalign, or (5) aligned_alloc functions.
- RHSA-2013:1411
- RHSA-2013:1411
- RHSA-2013:1605
- RHSA-2013:1605
- 55113
- 55113
- MDVSA-2013:283
- MDVSA-2013:283
- MDVSA-2013:284
- MDVSA-2013:284
- [oss-security] 20130912 Re: CVE Request: Three integer overflows in glibc memory allocator
- [oss-security] 20130912 Re: CVE Request: Three integer overflows in glibc memory allocator
- 62324
- 62324
- USN-1991-1
- USN-1991-1
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-4332
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2013-4332
- GLSA-201503-04
- GLSA-201503-04
- https://sourceware.org/bugzilla/show_bug.cgi?id=15855
- https://sourceware.org/bugzilla/show_bug.cgi?id=15855
- https://sourceware.org/bugzilla/show_bug.cgi?id=15856
- https://sourceware.org/bugzilla/show_bug.cgi?id=15856
- https://sourceware.org/bugzilla/show_bug.cgi?id=15857
- https://sourceware.org/bugzilla/show_bug.cgi?id=15857
Modified: 2024-11-21
CVE-2014-6040
GNU C Library (aka glibc) before 2.20 allows context-dependent attackers to cause a denial of service (out-of-bounds read and crash) via a multibyte character value of "0xffff" to the iconv function when converting (1) IBM933, (2) IBM935, (3) IBM937, (4) IBM939, or (5) IBM1364 encoded data to UTF-8.
- http://linux.oracle.com/errata/ELSA-2015-0016.html
- http://linux.oracle.com/errata/ELSA-2015-0016.html
- 62100
- 62100
- 62146
- 62146
- USN-2432-1
- USN-2432-1
- DSA-3142
- DSA-3142
- MDVSA-2014:175
- MDVSA-2014:175
- [oss-security] 20140829 CVE request: glibc character set conversion from IBM code pages
- [oss-security] 20140829 CVE request: glibc character set conversion from IBM code pages
- [oss-security] 20140902 Re: CVE request: glibc character set conversion from IBM code pages
- [oss-security] 20140902 Re: CVE request: glibc character set conversion from IBM code pages
- 69472
- 69472
- GLSA-201602-02
- GLSA-201602-02
- https://sourceware.org/bugzilla/show_bug.cgi?id=17325
- https://sourceware.org/bugzilla/show_bug.cgi?id=17325
- https://sourceware.org/git/gitweb.cgi?p=glibc.git%3Ba=commitdiff%3Bh=41488498b6
- https://sourceware.org/git/gitweb.cgi?p=glibc.git%3Ba=commitdiff%3Bh=41488498b6
Modified: 2024-11-21
CVE-2015-0235
Heap-based buffer overflow in the __nss_hostname_digits_dots function in glibc 2.2, and other 2.x versions before 2.18, allows context-dependent attackers to execute arbitrary code via vectors related to the (1) gethostbyname or (2) gethostbyname2 function, aka "GHOST."
- http://blogs.sophos.com/2015/01/29/sophos-products-and-the-ghost-vulnerability-affecting-linux/
- http://blogs.sophos.com/2015/01/29/sophos-products-and-the-ghost-vulnerability-affecting-linux/
- http://linux.oracle.com/errata/ELSA-2015-0090.html
- http://linux.oracle.com/errata/ELSA-2015-0090.html
- http://linux.oracle.com/errata/ELSA-2015-0092.html
- http://linux.oracle.com/errata/ELSA-2015-0092.html
- APPLE-SA-2015-06-30-2
- APPLE-SA-2015-06-30-2
- APPLE-SA-2015-10-21-4
- APPLE-SA-2015-10-21-4
- APPLE-SA-2015-09-30-3
- APPLE-SA-2015-09-30-3
- HPSBGN03247
- HPSBGN03247
- HPSBHF03289
- HPSBHF03289
- SSRT101953
- SSRT101953
- HPSBGN03285
- HPSBGN03285
- HPSBGN03270
- HPSBGN03270
- SSRT101937
- SSRT101937
- HPSBMU03330
- HPSBMU03330
- http://packetstormsecurity.com/files/130171/Exim-ESMTP-GHOST-Denial-Of-Service.html
- http://packetstormsecurity.com/files/130171/Exim-ESMTP-GHOST-Denial-Of-Service.html
- http://packetstormsecurity.com/files/130768/EMC-Secure-Remote-Services-GHOST-SQL-Injection-Command-Injection.html
- http://packetstormsecurity.com/files/130768/EMC-Secure-Remote-Services-GHOST-SQL-Injection-Command-Injection.html
- http://packetstormsecurity.com/files/130974/Exim-GHOST-glibc-gethostbyname-Buffer-Overflow.html
- http://packetstormsecurity.com/files/130974/Exim-GHOST-glibc-gethostbyname-Buffer-Overflow.html
- http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html
- http://packetstormsecurity.com/files/153278/WAGO-852-Industrial-Managed-Switch-Series-Code-Execution-Hardcoded-Credentials.html
- http://packetstormsecurity.com/files/164014/Moxa-Command-Injection-Cross-Site-Scripting-Vulnerable-Software.html
- http://packetstormsecurity.com/files/164014/Moxa-Command-Injection-Cross-Site-Scripting-Vulnerable-Software.html
- http://packetstormsecurity.com/files/167552/Nexans-FTTO-GigaSwitch-Outdated-Components-Hardcoded-Backdoor.html
- http://packetstormsecurity.com/files/167552/Nexans-FTTO-GigaSwitch-Outdated-Components-Hardcoded-Backdoor.html
- RHSA-2015:0126
- RHSA-2015:0126
- 20150128 Qualys Security Advisory CVE-2015-0235 - GHOST: glibc gethostbyname buffer overflow
- 20150128 Qualys Security Advisory CVE-2015-0235 - GHOST: glibc gethostbyname buffer overflow
- 20190612 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series
- 20190612 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series
- 20210901 SEC Consult SA-20210901-0 :: Multiple vulnerabilities in MOXA devices
- 20210901 SEC Consult SA-20210901-0 :: Multiple vulnerabilities in MOXA devices
- 20220617 SEC Consult SA-20220615-0 :: Hardcoded Backdoor User and Outdated Software Components in Nexans FTTO GigaSwitch series
- 20220617 SEC Consult SA-20220615-0 :: Hardcoded Backdoor User and Outdated Software Components in Nexans FTTO GigaSwitch series
- 20150127 GHOST gethostbyname() heap overflow in glibc (CVE-2015-0235)
- 20150127 GHOST gethostbyname() heap overflow in glibc (CVE-2015-0235)
- 20150127 Qualys Security Advisory CVE-2015-0235 - GHOST: glibc gethostbyname buffer overflow
- 20150127 Qualys Security Advisory CVE-2015-0235 - GHOST: glibc gethostbyname buffer overflow
- 62517
- 62517
- 62640
- 62640
- 62667
- 62667
- 62680
- 62680
- 62681
- 62681
- 62688
- 62688
- 62690
- 62690
- 62691
- 62691
- 62692
- 62692
- 62698
- 62698
- 62715
- 62715
- 62758
- 62758
- 62812
- 62812
- 62813
- 62813
- 62816
- 62816
- 62865
- 62865
- 62870
- 62870
- 62871
- 62871
- 62879
- 62879
- 62883
- 62883
- http://support.apple.com/kb/HT204942
- http://support.apple.com/kb/HT204942
- 20150128 GNU glibc gethostbyname Function Buffer Overflow Vulnerability
- 20150128 GNU glibc gethostbyname Function Buffer Overflow Vulnerability
- DSA-3142
- DSA-3142
- http://www.idirect.net/Partners/~/media/Files/CVE/iDirect-Posted-Common-Vulnerabilities-and-Exposures.pdf
- http://www.idirect.net/Partners/~/media/Files/CVE/iDirect-Posted-Common-Vulnerabilities-and-Exposures.pdf
- MDVSA-2015:039
- MDVSA-2015:039
- [oss-security] 20210504 21Nails: Multiple vulnerabilities in Exim
- [oss-security] 20210504 21Nails: Multiple vulnerabilities in Exim
- http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html
- http://www.oracle.com/technetwork/security-advisory/cpujul2016-2881720.html
- http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
- http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
- http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
- http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
- http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
- http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
- http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html
- http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html
- http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
- http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
- http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
- http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
- http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html
- http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html
- 20150311 OpenSSL v1.0.2 for Linux affected by CVE-2015-0235
- 20150311 OpenSSL v1.0.2 for Linux affected by CVE-2015-0235
- 72325
- 72325
- 91787
- 91787
- 1032909
- 1032909
- http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0
- http://www.websense.com/support/article/kbarticle/Vulnerabilities-resolved-in-TRITON-APX-Version-8-0
- http://www-01.ibm.com/support/docview.wss?uid=swg21695695
- http://www-01.ibm.com/support/docview.wss?uid=swg21695695
- http://www-01.ibm.com/support/docview.wss?uid=swg21695774
- http://www-01.ibm.com/support/docview.wss?uid=swg21695774
- http://www-01.ibm.com/support/docview.wss?uid=swg21695835
- http://www-01.ibm.com/support/docview.wss?uid=swg21695835
- http://www-01.ibm.com/support/docview.wss?uid=swg21695860
- http://www-01.ibm.com/support/docview.wss?uid=swg21695860
- http://www-01.ibm.com/support/docview.wss?uid=swg21696131
- http://www-01.ibm.com/support/docview.wss?uid=swg21696131
- http://www-01.ibm.com/support/docview.wss?uid=swg21696243
- http://www-01.ibm.com/support/docview.wss?uid=swg21696243
- http://www-01.ibm.com/support/docview.wss?uid=swg21696526
- http://www-01.ibm.com/support/docview.wss?uid=swg21696526
- http://www-01.ibm.com/support/docview.wss?uid=swg21696600
- http://www-01.ibm.com/support/docview.wss?uid=swg21696600
- http://www-01.ibm.com/support/docview.wss?uid=swg21696602
- http://www-01.ibm.com/support/docview.wss?uid=swg21696602
- http://www-01.ibm.com/support/docview.wss?uid=swg21696618
- http://www-01.ibm.com/support/docview.wss?uid=swg21696618
- https://bto.bluecoat.com/security-advisory/sa90
- https://bto.bluecoat.com/security-advisory/sa90
- https://cert-portal.siemens.com/productcert/pdf/ssa-994726.pdf
- https://cert-portal.siemens.com/productcert/pdf/ssa-994726.pdf
- https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability
- https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability
- https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04874668
- https://h20564.www2.hpe.com/portal/site/hpsc/public/kb/docDisplay?docId=emr_na-c04874668
- https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes
- https://help.ecostruxureit.com/display/public/UADCO8x/StruxureWare+Data+Center+Operation+Software+Vulnerability+Fixes
- https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10671
- https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10671
- https://kc.mcafee.com/corporate/index?page=content&id=SB10100
- https://kc.mcafee.com/corporate/index?page=content&id=SB10100
- 20190613 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series
- 20190613 SEC Consult SA-20190612-0 :: Multiple vulnerabilities in WAGO 852 Industrial Managed Switch Series
- GLSA-201503-04
- GLSA-201503-04
- https://security.netapp.com/advisory/ntap-20150127-0001/
- https://security.netapp.com/advisory/ntap-20150127-0001/
- https://support.apple.com/HT205267
- https://support.apple.com/HT205267
- https://support.apple.com/HT205375
- https://support.apple.com/HT205375
- https://www.arista.com/en/support/advisories-notices/security-advisories/1053-security-advisory-9
- https://www.arista.com/en/support/advisories-notices/security-advisories/1053-security-advisory-9
- https://www.f-secure.com/en/web/labs_global/fsc-2015-1
- https://www.f-secure.com/en/web/labs_global/fsc-2015-1
- https://www.qualys.com/research/security-advisories/GHOST-CVE-2015-0235.txt
- https://www.qualys.com/research/security-advisories/GHOST-CVE-2015-0235.txt
- https://www.sophos.com/en-us/support/knowledgebase/121879.aspx
- https://www.sophos.com/en-us/support/knowledgebase/121879.aspx
Package libfreetype updated to version 2.4.11-alt0.M60C.1 for branch c6 in task 155436.
Closed vulnerabilities
BDU:2015-04507
Уязвимости операционной системы SUSE Linux Enterprise, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05454
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05455
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05456
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05457
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05458
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05459
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05460
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05461
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05462
Уязвимости операционной системы openSUSE, позволяющие злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06996
Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-08926
Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-09663
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09722
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
Modified: 2024-11-21
CVE-2012-1126
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via crafted property data in a BDF font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800581
- https://bugzilla.redhat.com/show_bug.cgi?id=800581
Modified: 2024-11-21
CVE-2012-1127
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via crafted glyph or bitmap data in a BDF font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800583
- https://bugzilla.redhat.com/show_bug.cgi?id=800583
Modified: 2024-11-21
CVE-2012-1128
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (NULL pointer dereference and memory corruption) or possibly execute arbitrary code via a crafted TrueType font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- 48508
- 48508
- 48822
- 48822
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800584
- https://bugzilla.redhat.com/show_bug.cgi?id=800584
Modified: 2024-11-21
CVE-2012-1129
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted SFNT string in a Type 42 font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- 48508
- 48508
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800585
- https://bugzilla.redhat.com/show_bug.cgi?id=800585
Modified: 2024-11-21
CVE-2012-1130
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via crafted property data in a PCF font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800587
- https://bugzilla.redhat.com/show_bug.cgi?id=800587
Modified: 2024-11-21
CVE-2012-1131
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, on 64-bit platforms allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via vectors related to the cell table of a font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800589
- https://bugzilla.redhat.com/show_bug.cgi?id=800589
Modified: 2024-11-21
CVE-2012-1132
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via crafted dictionary data in a Type 1 font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800590
- https://bugzilla.redhat.com/show_bug.cgi?id=800590
Modified: 2024-11-21
CVE-2012-1133
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via crafted glyph or bitmap data in a BDF font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- 48300
- 48300
- 48508
- 48508
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- DSA-2428
- DSA-2428
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800591
- https://bugzilla.redhat.com/show_bug.cgi?id=800591
Modified: 2024-11-21
CVE-2012-1134
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via crafted private-dictionary data in a Type 1 font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48300
- 48300
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- DSA-2428
- DSA-2428
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800592
- https://bugzilla.redhat.com/show_bug.cgi?id=800592
Modified: 2024-11-21
CVE-2012-1135
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via vectors involving the NPUSHB and NPUSHW instructions in a TrueType font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- 48508
- 48508
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800593
- https://bugzilla.redhat.com/show_bug.cgi?id=800593
Modified: 2024-11-21
CVE-2012-1136
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via crafted glyph or bitmap data in a BDF font that lacks an ENCODING field.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48300
- 48300
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- DSA-2428
- DSA-2428
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800594
- https://bugzilla.redhat.com/show_bug.cgi?id=800594
Modified: 2024-11-21
CVE-2012-1137
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted header in a BDF font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800595
- https://bugzilla.redhat.com/show_bug.cgi?id=800595
Modified: 2024-11-21
CVE-2012-1138
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via vectors involving the MIRP instruction in a TrueType font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- 48508
- 48508
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800597
- https://bugzilla.redhat.com/show_bug.cgi?id=800597
Modified: 2024-11-21
CVE-2012-1139
Array index error in FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid stack read operation and memory corruption) or possibly execute arbitrary code via crafted glyph data in a BDF font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800598
- https://bugzilla.redhat.com/show_bug.cgi?id=800598
Modified: 2024-11-21
CVE-2012-1140
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted PostScript font object.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48822
- 48822
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800600
- https://bugzilla.redhat.com/show_bug.cgi?id=800600
Modified: 2024-11-21
CVE-2012-1141
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted ASCII string in a BDF font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800602
- https://bugzilla.redhat.com/show_bug.cgi?id=800602
Modified: 2024-11-21
CVE-2012-1142
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via crafted glyph-outline data in a font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48300
- 48300
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- DSA-2428
- DSA-2428
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800604
- https://bugzilla.redhat.com/show_bug.cgi?id=800604
Modified: 2024-11-21
CVE-2012-1143
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (divide-by-zero error) via a crafted font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0483
- SUSE-SU-2012:0483
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- SUSE-SU-2012:0521
- SUSE-SU-2012:0521
- RHSA-2012:0467
- RHSA-2012:0467
- 48508
- 48508
- 48758
- 48758
- 48797
- 48797
- 48822
- 48822
- 48918
- 48918
- 48951
- 48951
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800606
- https://bugzilla.redhat.com/show_bug.cgi?id=800606
Modified: 2024-11-21
CVE-2012-1144
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap write operation and memory corruption) or possibly execute arbitrary code via a crafted TrueType font.
- APPLE-SA-2012-09-19-1
- APPLE-SA-2012-09-19-1
- SUSE-SU-2012:0484
- SUSE-SU-2012:0484
- openSUSE-SU-2012:0489
- openSUSE-SU-2012:0489
- RHSA-2012:0467
- RHSA-2012:0467
- 48300
- 48300
- 48508
- 48508
- 48758
- 48758
- 48822
- 48822
- 48973
- 48973
- GLSA-201204-04
- GLSA-201204-04
- http://support.apple.com/kb/HT5503
- http://support.apple.com/kb/HT5503
- DSA-2428
- DSA-2428
- MDVSA-2012:057
- MDVSA-2012:057
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- http://www.mozilla.org/security/announce/2012/mfsa2012-21.html
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- [oss-security] 20120306 Re: CVE Request -- FreeType: Multiple security flaws to be fixed in v2.4.9
- 52318
- 52318
- 1026765
- 1026765
- USN-1403-1
- USN-1403-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.mozilla.org/show_bug.cgi?id=733512
- https://bugzilla.redhat.com/show_bug.cgi?id=800607
- https://bugzilla.redhat.com/show_bug.cgi?id=800607
Modified: 2024-11-21
CVE-2012-5668
FreeType before 2.4.11 allows context-dependent attackers to cause a denial of service (NULL pointer dereference and crash) via vectors related to BDF fonts and the improper handling of an "allocation error" in the bdf_free_font function.
- http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=9b6b5754b57c12b820e01305eb69b8863a161e5a
- http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=9b6b5754b57c12b820e01305eb69b8863a161e5a
- openSUSE-SU-2013:0165
- openSUSE-SU-2013:0165
- openSUSE-SU-2013:0177
- openSUSE-SU-2013:0177
- openSUSE-SU-2013:0189
- openSUSE-SU-2013:0189
- 51826
- 51826
- 51900
- 51900
- http://www.freetype.org/
- http://www.freetype.org/
- [oss-security] 20121224 Re: CVE Request - Multiple security fixes in freetype - 2.4.11
- [oss-security] 20121224 Re: CVE Request - Multiple security fixes in freetype - 2.4.11
- 1027921
- 1027921
- SSA:2013-015-01
- SSA:2013-015-01
- USN-1686-1
- USN-1686-1
- https://savannah.nongnu.org/bugs/?37905
- https://savannah.nongnu.org/bugs/?37905
Modified: 2024-11-21
CVE-2012-5669
The _bdf_parse_glyphs function in FreeType before 2.4.11 allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to BDF fonts and an incorrect calculation that triggers an out-of-bounds read.
- http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=07bdb6e289c7954e2a533039dc93c1c136099d2d
- http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=07bdb6e289c7954e2a533039dc93c1c136099d2d
- openSUSE-SU-2013:0165
- openSUSE-SU-2013:0165
- openSUSE-SU-2013:0177
- openSUSE-SU-2013:0177
- openSUSE-SU-2013:0189
- openSUSE-SU-2013:0189
- RHSA-2013:0216
- RHSA-2013:0216
- 51826
- 51826
- 51900
- 51900
- http://www.freetype.org/
- http://www.freetype.org/
- [oss-security] 20121224 Re: CVE Request - Multiple security fixes in freetype - 2.4.11
- [oss-security] 20121224 Re: CVE Request - Multiple security fixes in freetype - 2.4.11
- 1027921
- 1027921
- SSA:2013-015-01
- SSA:2013-015-01
- USN-1686-1
- USN-1686-1
- https://savannah.nongnu.org/bugs/?37906
- https://savannah.nongnu.org/bugs/?37906
Modified: 2024-11-21
CVE-2012-5670
The _bdf_parse_glyphs function in FreeType before 2.4.11 allows context-dependent attackers to cause a denial of service (out-of-bounds write and crash) via vectors related to BDF fonts and an ENCODING field with a negative value.
- http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=7f2e4f4f553f6836be7683f66226afac3fa979b8
- http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=7f2e4f4f553f6836be7683f66226afac3fa979b8
- openSUSE-SU-2013:0165
- openSUSE-SU-2013:0165
- openSUSE-SU-2013:0189
- openSUSE-SU-2013:0189
- 51826
- 51826
- 51900
- 51900
- http://www.freetype.org/
- http://www.freetype.org/
- [oss-security] 20121224 Re: CVE Request - Multiple security fixes in freetype - 2.4.11
- [oss-security] 20121224 Re: CVE Request - Multiple security fixes in freetype - 2.4.11
- 1027921
- 1027921
- SSA:2013-015-01
- SSA:2013-015-01
- USN-1686-1
- USN-1686-1
- https://savannah.nongnu.org/bugs/?37907
- https://savannah.nongnu.org/bugs/?37907
Closed bugs
illegal hardcoded RPATH
В /usr/bin/freetype-config написана чушь