ALT-BU-2019-3862-1
Branch sisyphus update bulletin.
Closed vulnerabilities
BDU:2019-02737
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая злоумышленнику вызвать отказ в обслуживании
BDU:2019-02738
Уязвимость браузера Google Chrome, связанная с размерами шрифтов, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2019-02855
Уязвимость модуля отображения Blink браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-02859
Уязвимость средства автономного извлечения страниц веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2019-02860
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-02861
Уязвимость веб-браузера Google Chrome, связанная с ошибками при проверке длины регулярного выражения (RegExp), позволяющая нарушителю вызвать повреждение памяти
BDU:2019-02862
Уязвимость компонента offline audio context веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-02863
Уязвимость реализации протокола WebUSB веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный код
BDU:2019-02864
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02865
Уязвимость обработчика PDF-содержимого PDFium веб-браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2019-02886
Уязвимость реализации протокола res веб-браузера Google Chrome, позволяющая нарушителю выполнить произвольный JavaScript-код
BDU:2019-02887
Уязвимость функции изоляции сайтов (Site Isolation) веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2019-02888
Уязвимость службы Open URL веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к системе
BDU:2019-02889
Уязвимость веб-браузера Google Chrome, связанная с некорректной фильтрацией портов в CORS, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2019-02890
Уязвимость компонента AppCache веб-браузера Google Chrome, позволяющая нарушителю обойти существующие ограничения безопасности
BDU:2020-01415
Уязвимость обработчика JavaScript-сценариев V8 веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01417
Уязвимость компонента ANGLE веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01420
Уязвимость компонента API расширений веб-браузера Google Chrome, позволяющая нарушителю установить вредоносное расширение
BDU:2020-01421
Уязвимость компонента URL парсера веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01669
Уязвимость ядра отображения веб-страниц Blink браузера Google Chrome, связанная с неправильным ограничением отображаемых фреймов пользовательского интерфейса, позволяющая нарушителю нарушить целостность данных
BDU:2020-01670
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, связанная с чтением за границами буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-01679
Уязвимость компонента Skia браузера Google Chrome, связанная с чтением за допустимыми границами буфера данных, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании
BDU:2020-01682
Уязвимость хранилища веб-браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая нарушителю получить доступ к конфиденциальной информации, вызвать отказ в обслуживании и оказать воздействие на доступность информации
BDU:2020-01683
Уязвимость обработчика JavaScript-сценариев браузера Google Chrome, связанная с недостатком механизма проверки вводимых данных, позволяющая злоумышленнику получить несанкционированный доступ к защищаемой информации
BDU:2020-01723
Уязвимость система высокопроизводительного рендеринга SwiftShader браузера Google Chrome, связанная с чтением за границами буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным
BDU:2020-01771
Уязвимость компонента Service Worker веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01772
Уязвимость диспетчера загрузки веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных, вызвать отказ в обслуживании или получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01773
Уязвимость компонента COPS веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01774
Уязвимость компонента XMLHttpRequest веб-браузера Google Chrome, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2020-01776
Уязвимость компонента Blink веб-браузера Google Chrome, позволяющая нарушителю оказать воздействие на целостность данных
BDU:2020-01778
Уязвимость компонента Blink веб-браузера Google Chrome, связанная утечкой информации при взаимодействии, позволяющая нарушителю получить несанкционированный доступ к конфиденциальной информации
BDU:2022-06133
Уязвимость обработчика JavaScript-сценариев V8 браузера Google Chrome, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2019-5828
Object lifecycle issue in ServiceWorker in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/956597
- https://crbug.com/956597
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5829
Integer overflow in download manager in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/958533
- https://crbug.com/958533
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5830
Insufficient policy enforcement in CORS in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/665766
- https://crbug.com/665766
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5831
Object lifecycle issue in V8 in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/950328
- https://crbug.com/950328
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0791
- https://www.talosintelligence.com/vulnerability_reports/TALOS-2019-0791
Modified: 2024-11-21
CVE-2019-5832
Insufficient policy enforcement in XMLHttpRequest in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/959390
- https://crbug.com/959390
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5834
Insufficient data validation in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to perform domain spoofing via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/962368
- https://crbug.com/962368
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5835
Object lifecycle issue in SwiftShader in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/939239
- https://crbug.com/939239
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- GLSA-201908-18
- GLSA-201908-18
Modified: 2024-11-21
CVE-2019-5836
Heap buffer overflow in ANGLE in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/947342
- https://crbug.com/947342
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5837
Resource size information leakage in Blink in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/918293
- https://crbug.com/918293
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5838
Insufficient policy enforcement in extensions API in Google Chrome prior to 75.0.3770.80 allowed an attacker who convinced a user to install a malicious extension to bypass restrictions on file URIs via a crafted Chrome Extension.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/893087
- https://crbug.com/893087
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5839
Excessive data validation in URL parser in Google Chrome prior to 75.0.3770.80 allowed a remote attacker who convinced a user to input a URL to bypass website URL validation via a crafted URL.
- openSUSE-SU-2019:1666
- openSUSE-SU-2019:1666
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://chromereleases.googleblog.com/2019/06/stable-channel-update-for-desktop.html
- https://crbug.com/925614
- https://crbug.com/925614
- FEDORA-2019-a1af621faf
- FEDORA-2019-a1af621faf
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-e5ff5d0ffd
- FEDORA-2019-8fb8240d14
- FEDORA-2019-8fb8240d14
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- 20190813 [SECURITY] [DSA 4500-1] chromium security update
- GLSA-201908-18
- GLSA-201908-18
- DSA-4500
- DSA-4500
Modified: 2024-11-21
CVE-2019-5841
Out of bounds memory access in JavaScript in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5842
Use after free in Blink in Google Chrome prior to 75.0.3770.90 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5847
Inappropriate implementation in JavaScript in Google Chrome prior to 75.0.3770.142 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5848
Incorrect font handling in autofill in Google Chrome prior to 75.0.3770.142 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5849
Out of bounds read in Skia in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5850
Use after free in offline mode in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to potentially perform a sandbox escape via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5851
Use after free in WebAudio in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5852
Inappropriate implementation in JavaScript in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5853
Inappropriate implementation in JavaScript in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5854
Integer overflow in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-5855
Integer overflow in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-5856
Insufficient policy enforcement in storage in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5857
Inappropriate implementation in JavaScript in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit object corruption via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5858
Incorrect security UI in MacOS services integration in Google Chrome on OS X prior to 76.0.3809.87 allowed a local attacker to execute arbitrary code via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5859
Insufficient filtering in URI schemes in Google Chrome on Windows prior to 76.0.3809.87 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5860
Use after free in PDFium in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to potentially exploit heap corruption via a crafted PDF file.
Modified: 2024-11-21
CVE-2019-5861
Insufficient data validation in Blink in Google Chrome prior to 76.0.3809.87 allowed a remote attacker to bypass anti-clickjacking policy via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5862
Insufficient data validation in AppCache in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Modified: 2023-11-07
CVE-2019-5863
Rejected reason: DO NOT USE THIS CANDIDATE NUMBER. ConsultIDs: none. Reason: This candidate was withdrawn by its CNA. Further investigation showed that it was not a security issue. Notes: none
Modified: 2024-11-21
CVE-2019-5864
Insufficient data validation in CORS in Google Chrome prior to 76.0.3809.87 allowed an attacker who convinced a user to install a malicious extension to bypass content security policy via a crafted Chrome Extension.
Modified: 2024-11-21
CVE-2019-5865
Insufficient policy enforcement in navigations in Google Chrome prior to 76.0.3809.87 allowed a remote attacker who had compromised the renderer process to bypass site isolation via a crafted HTML page.
Modified: 2024-11-21
CVE-2019-5866
Out of bounds memory access in JavaScript in Google Chrome prior to 75.0.3770.142 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
Closed bugs
Отсутствует модуль для Python.
Closed vulnerabilities
BDU:2019-03649
Уязвимость библиотеки Kconfig среды рабочего стола KDE, позволяющая нарушителю получить несанкционированный доступ к информации, вызвать отказ в обслуживании или оказать воздействие на доступность информации
Modified: 2024-11-21
CVE-2019-14744
In KDE Frameworks KConfig before 5.61.0, malicious desktop files and configuration files lead to code execution with minimal user interaction. This relates to libKF5ConfigCore.so, and the mishandling of .desktop and .directory files, as demonstrated by a shell command on an Icon line in a .desktop file.
- openSUSE-SU-2019:1851
- openSUSE-SU-2019:1851
- openSUSE-SU-2019:1855
- openSUSE-SU-2019:1855
- openSUSE-SU-2019:1898
- openSUSE-SU-2019:1898
- http://packetstormsecurity.com/files/153981/Slackware-Security-Advisory-kdelibs-Updates.html
- http://packetstormsecurity.com/files/153981/Slackware-Security-Advisory-kdelibs-Updates.html
- RHSA-2019:2606
- RHSA-2019:2606
- https://gist.githubusercontent.com/zeropwn/630832df151029cb8f22d5b6b9efaefb/raw/64aa3d30279acb207f787ce9c135eefd5e52643b/kde-kdesktopfile-command-injection.txt
- https://gist.githubusercontent.com/zeropwn/630832df151029cb8f22d5b6b9efaefb/raw/64aa3d30279acb207f787ce9c135eefd5e52643b/kde-kdesktopfile-command-injection.txt
- [debian-lts-announce] 20190818 [SECURITY] [DLA 1890-1] kde4libs security update
- [debian-lts-announce] 20190818 [SECURITY] [DLA 1890-1] kde4libs security update
- FEDORA-2019-a746ac9c89
- FEDORA-2019-a746ac9c89
- FEDORA-2019-f9f78895c3
- FEDORA-2019-f9f78895c3
- FEDORA-2019-9f2ee52c88
- FEDORA-2019-9f2ee52c88
- FEDORA-2019-48b691092f
- FEDORA-2019-48b691092f
- FEDORA-2019-39d23c7a94
- FEDORA-2019-39d23c7a94
- 20190812 [SECURITY] [DSA 4494-1] kconfig security update
- 20190812 [SECURITY] [DSA 4494-1] kconfig security update
- 20190808 [slackware-security] kdelibs (SSA:2019-220-01)
- 20190808 [slackware-security] kdelibs (SSA:2019-220-01)
- GLSA-201908-07
- GLSA-201908-07
- USN-4100-1
- USN-4100-1
- DSA-4494
- DSA-4494
- https://www.zdnet.com/article/unpatched-kde-vulnerability-disclosed-on-twitter/
- https://www.zdnet.com/article/unpatched-kde-vulnerability-disclosed-on-twitter/
Closed vulnerabilities
BDU:2019-02509
Уязвимость функции _asn1_expand_object_id (p_tree) библиотеки Libtasn1 операционной системы Debian GNU/Linux, связанная с ошибками управления ресурсом, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2018-1000654
GNU Libtasn1-4.13 libtasn1-4.13 version libtasn1-4.13, libtasn1-4.12 contains a DoS, specifically CPU usage will reach 100% when running asn1Paser against the POC due to an issue in _asn1_expand_object_id(p_tree), after a long time, the program will be killed. This attack appears to be exploitable via parsing a crafted file.
- openSUSE-SU-2019:1498
- openSUSE-SU-2019:1498
- openSUSE-SU-2019:1510
- openSUSE-SU-2019:1510
- 105151
- 105151
- https://gitlab.com/gnutls/libtasn1/issues/4
- https://gitlab.com/gnutls/libtasn1/issues/4
- [mina-dev] 20210225 [jira] [Created] (FTPSERVER-500) Security vulnerability in common/lib/log4j-1.2.17.jar
- [mina-dev] 20210225 [jira] [Created] (FTPSERVER-500) Security vulnerability in common/lib/log4j-1.2.17.jar