ALT-BU-2019-3679-1
Branch p8 update bulletin.
Closed bugs
не удаляет некоторые лишние строчки
добавить возможность добавить архив
apt-repo can't rm p8 (uncommented from apt-conf-branch)
sh: -c: line 0: syntax error near unexpected token `<'
Возможность dry run
Closed vulnerabilities
BDU:2019-02099
Уязвимость tftp_receive_packet библиотеки libcurl, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
BDU:2019-02100
Уязвимость в функии curl_url_set() библиотеки libcurl, связанная с целочисленным переполнением, позволяющая нарушителю оказать воздействие на доступность защищаемой информации
BDU:2019-03793
Уязвимость функции tftp_receive_packet() библиотеки libcurl, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
BDU:2019-03794
Уязвимость функции curl_url_set() библиотеки libcurl, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2019-5435
An integer overflow in curl's URL API results in a buffer overflow in libcurl 7.62.0 to and including 7.64.1.
- https://curl.haxx.se/docs/CVE-2019-5435.html
- https://curl.haxx.se/docs/CVE-2019-5435.html
- FEDORA-2019-697de0501f
- FEDORA-2019-697de0501f
- GLSA-202003-29
- GLSA-202003-29
- https://security.netapp.com/advisory/ntap-20190606-0004/
- https://security.netapp.com/advisory/ntap-20190606-0004/
- https://support.f5.com/csp/article/K08125515
- https://support.f5.com/csp/article/K08125515
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html
- https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html
Modified: 2024-11-21
CVE-2019-5436
A heap buffer overflow in the TFTP receiving code allows for DoS or arbitrary code execution in libcurl versions 7.19.4 through 7.64.1.
- openSUSE-SU-2019:1492
- openSUSE-SU-2019:1492
- openSUSE-SU-2019:1508
- openSUSE-SU-2019:1508
- [oss-security] 20190911 [SECURITY ADVISORY] curl: TFTP small blocksize heap buffer overflow
- [oss-security] 20190911 [SECURITY ADVISORY] curl: TFTP small blocksize heap buffer overflow
- https://curl.haxx.se/docs/CVE-2019-5436.html
- https://curl.haxx.se/docs/CVE-2019-5436.html
- FEDORA-2019-697de0501f
- FEDORA-2019-697de0501f
- 20200225 [SECURITY] [DSA 4633-1] curl security update
- 20200225 [SECURITY] [DSA 4633-1] curl security update
- GLSA-202003-29
- GLSA-202003-29
- https://security.netapp.com/advisory/ntap-20190606-0004/
- https://security.netapp.com/advisory/ntap-20190606-0004/
- https://support.f5.com/csp/article/K55133295
- https://support.f5.com/csp/article/K55133295
- https://support.f5.com/csp/article/K55133295?utm_source=f5support&%3Butm_medium=RSS
- https://support.f5.com/csp/article/K55133295?utm_source=f5support&%3Butm_medium=RSS
- DSA-4633
- DSA-4633
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuapr2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.oracle.com/security-alerts/cpuoct2020.html
- https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html
- https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html