ALT-BU-2017-3447-1
Branch p8 update bulletin.
Closed vulnerabilities
Modified: 2025-04-20
CVE-2017-13720
In the PatternMatch function in fontfile/fontdir.c in libXfont through 1.5.2 and 2.x before 2.0.2, an attacker with access to an X connection can cause a buffer over-read during pattern matching of fonts, leading to information disclosure or a crash (denial of service). This occurs because '\0' characters are incorrectly skipped in situations involving ? characters.
- http://www.debian.org/security/2017/dsa-3995
- https://bugzilla.redhat.com/show_bug.cgi?id=1500690
- https://bugzilla.suse.com/show_bug.cgi?id=1054285
- https://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=d1e670a4a8704b8708e493ab6155589bcd570608
- https://security.gentoo.org/glsa/201711-08
- https://www.x.org/releases/individual/lib/libXfont2-2.0.2.tar.bz2
- http://www.debian.org/security/2017/dsa-3995
- https://bugzilla.redhat.com/show_bug.cgi?id=1500690
- https://bugzilla.suse.com/show_bug.cgi?id=1054285
- https://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=d1e670a4a8704b8708e493ab6155589bcd570608
- https://security.gentoo.org/glsa/201711-08
- https://www.x.org/releases/individual/lib/libXfont2-2.0.2.tar.bz2
Modified: 2025-04-20
CVE-2017-13722
In the pcfGetProperties function in bitmap/pcfread.c in libXfont through 1.5.2 and 2.x before 2.0.2, a missing boundary check (for PCF files) could be used by local attackers authenticated to an Xserver for a buffer over-read, for information disclosure or a crash of the X server.
- http://www.debian.org/security/2017/dsa-3995
- https://bugzilla.redhat.com/show_bug.cgi?id=1500693
- https://bugzilla.suse.com/show_bug.cgi?id=1049692
- https://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=672bb944311392e2415b39c0d63b1e1902905bcd
- https://security.gentoo.org/glsa/201711-08
- https://www.x.org/releases/individual/lib/libXfont2-2.0.2.tar.bz2
- http://www.debian.org/security/2017/dsa-3995
- https://bugzilla.redhat.com/show_bug.cgi?id=1500693
- https://bugzilla.suse.com/show_bug.cgi?id=1049692
- https://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=672bb944311392e2415b39c0d63b1e1902905bcd
- https://security.gentoo.org/glsa/201711-08
- https://www.x.org/releases/individual/lib/libXfont2-2.0.2.tar.bz2
Closed vulnerabilities
Modified: 2024-07-05
BDU:2015-03134
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2016-11-28
BDU:2015-06306
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06354
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06355
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06356
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06357
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06358
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06359
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06360
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06361
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06362
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06363
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06364
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06365
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06366
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06367
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06375
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06376
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06377
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06378
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06379
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06380
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06392
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06393
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06394
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06395
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06396
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06397
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06398
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06399
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06400
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06401
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06402
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06403
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06404
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06405
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06406
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06407
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06408
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06409
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06410
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06411
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06412
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06575
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06576
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06577
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2016-11-28
BDU:2015-06607
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1995
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- RHSA-2014-1436
Modified: 2021-03-23
BDU:2015-09727
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
- CVE-2013-1056
- CVE-2013-1940
- CVE-2013-1981
- CVE-2013-1982
- CVE-2013-1983
- CVE-2013-1984
- CVE-2013-1985
- CVE-2013-1986
- CVE-2013-1987
- CVE-2013-1988
- CVE-2013-1989
- CVE-2013-1990
- CVE-2013-1991
- CVE-2013-1992
- CVE-2013-1993
- CVE-2013-1994
- CVE-2013-1995
- CVE-2013-1996
- CVE-2013-1997
- CVE-2013-1998
- CVE-2013-1999
- CVE-2013-2000
- CVE-2013-2001
- CVE-2013-2002
- CVE-2013-2003
- CVE-2013-2004
- CVE-2013-2005
- CVE-2013-2062
- CVE-2013-2063
- CVE-2013-2064
- CVE-2013-2066
- CVE-2013-4396
- GLSA-201405-07
Modified: 2025-04-11
CVE-2013-1988
Multiple integer overflows in X.org libXRes 1.0.6 and earlier allow X servers to trigger allocation of insufficient memory and a buffer overflow via vectors related to the (1) XResQueryClients and (2) XResQueryClientResources functions.
- http://lists.fedoraproject.org/pipermail/package-announce/2013-May/106880.html
- http://lists.opensuse.org/opensuse-updates/2013-06/msg00155.html
- http://www.debian.org/security/2013/dsa-2688
- http://www.openwall.com/lists/oss-security/2013/05/23/3
- http://www.ubuntu.com/usn/USN-1864-1
- http://www.x.org/wiki/Development/Security/Advisory-2013-05-23
- http://lists.fedoraproject.org/pipermail/package-announce/2013-May/106880.html
- http://lists.opensuse.org/opensuse-updates/2013-06/msg00155.html
- http://www.debian.org/security/2013/dsa-2688
- http://www.openwall.com/lists/oss-security/2013/05/23/3
- http://www.ubuntu.com/usn/USN-1864-1
- http://www.x.org/wiki/Development/Security/Advisory-2013-05-23
Closed vulnerabilities
Modified: 2025-04-20
CVE-2017-13720
In the PatternMatch function in fontfile/fontdir.c in libXfont through 1.5.2 and 2.x before 2.0.2, an attacker with access to an X connection can cause a buffer over-read during pattern matching of fonts, leading to information disclosure or a crash (denial of service). This occurs because '\0' characters are incorrectly skipped in situations involving ? characters.
- http://www.debian.org/security/2017/dsa-3995
- https://bugzilla.redhat.com/show_bug.cgi?id=1500690
- https://bugzilla.suse.com/show_bug.cgi?id=1054285
- https://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=d1e670a4a8704b8708e493ab6155589bcd570608
- https://security.gentoo.org/glsa/201711-08
- https://www.x.org/releases/individual/lib/libXfont2-2.0.2.tar.bz2
- http://www.debian.org/security/2017/dsa-3995
- https://bugzilla.redhat.com/show_bug.cgi?id=1500690
- https://bugzilla.suse.com/show_bug.cgi?id=1054285
- https://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=d1e670a4a8704b8708e493ab6155589bcd570608
- https://security.gentoo.org/glsa/201711-08
- https://www.x.org/releases/individual/lib/libXfont2-2.0.2.tar.bz2
Modified: 2025-04-20
CVE-2017-13722
In the pcfGetProperties function in bitmap/pcfread.c in libXfont through 1.5.2 and 2.x before 2.0.2, a missing boundary check (for PCF files) could be used by local attackers authenticated to an Xserver for a buffer over-read, for information disclosure or a crash of the X server.
- http://www.debian.org/security/2017/dsa-3995
- https://bugzilla.redhat.com/show_bug.cgi?id=1500693
- https://bugzilla.suse.com/show_bug.cgi?id=1049692
- https://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=672bb944311392e2415b39c0d63b1e1902905bcd
- https://security.gentoo.org/glsa/201711-08
- https://www.x.org/releases/individual/lib/libXfont2-2.0.2.tar.bz2
- http://www.debian.org/security/2017/dsa-3995
- https://bugzilla.redhat.com/show_bug.cgi?id=1500693
- https://bugzilla.suse.com/show_bug.cgi?id=1049692
- https://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=672bb944311392e2415b39c0d63b1e1902905bcd
- https://security.gentoo.org/glsa/201711-08
- https://www.x.org/releases/individual/lib/libXfont2-2.0.2.tar.bz2
Closed bugs
lcdtest: fatal error: can't open font