ALT-BU-2019-3882-1
Branch p9 update bulletin.
Package qbittorrent updated to version 4.1.7-alt1.1 for branch p9 in task 236160.
Closed vulnerabilities
BDU:2020-02037
Уязвимость функции Application::runExternalProgram() located (app/application.cpp) кросс-платформенный BitTorrent клиента qBittorrent, связанная с недостатками принятых мер по чистке данных на управляющем уровне, позволяющая нарушителю получить несанкционированный доступ к конфиденциальным данным, вызвать отказ в обслуживании или оказать воздействие на целостность данных
Modified: 2024-11-21
CVE-2019-13640
In qBittorrent before 4.1.7, the function Application::runExternalProgram() located in app/application.cpp allows command injection via shell metacharacters in the torrent name parameter or current tracker parameter, as demonstrated by remote command execution via a crafted name within an RSS feed.
- openSUSE-SU-2019:2005
- openSUSE-SU-2019:2005
- openSUSE-SU-2019:2024
- openSUSE-SU-2019:2024
- http://www.openwall.com/lists/oss-security/2024/10/30/4
- https://github.com/qbittorrent/qBittorrent/issues/10925
- https://github.com/qbittorrent/qBittorrent/issues/10925
- FEDORA-2019-ce6c6de3cc
- FEDORA-2019-ce6c6de3cc
- FEDORA-2019-2cb551904b
- FEDORA-2019-2cb551904b
- DSA-4650
- DSA-4650
Closed vulnerabilities
BDU:2020-00724
Уязвимость программного обеспечения Samba, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2020-02775
Уязвимость программного обеспечения Samba, связанная с ошибками разыменования указателей, позволяющая нарушителю вызвать отказ в обслуживании сервера AD DC LDAP
Modified: 2024-11-21
CVE-2019-12435
Samba 4.9.x before 4.9.9 and 4.10.x before 4.10.5 has a NULL pointer dereference, leading to Denial of Service. This is related to the AD DC DNS management server (dnsserver) RPC server process.
- openSUSE-SU-2019:1755
- openSUSE-SU-2019:1755
- 108825
- 108825
- FEDORA-2019-8966706e33
- FEDORA-2019-8966706e33
- FEDORA-2019-8015e5dc40
- FEDORA-2019-8015e5dc40
- USN-4018-1
- USN-4018-1
- https://www.samba.org/samba/security/CVE-2019-12435.html
- https://www.samba.org/samba/security/CVE-2019-12435.html
- https://www.synology.com/security/advisory/Synology_SA_19_27
- https://www.synology.com/security/advisory/Synology_SA_19_27
Modified: 2024-11-21
CVE-2019-12436
Samba 4.10.x before 4.10.5 has a NULL pointer dereference, leading to an AD DC LDAP server Denial of Service. This is related to an attacker using the paged search control. The attacker must have directory read access in order to attempt an exploit.
- 108823
- 108823
- FEDORA-2019-8015e5dc40
- FEDORA-2019-8015e5dc40
- USN-4018-1
- USN-4018-1
- https://www.samba.org/samba/security/CVE-2019-12436.html
- https://www.samba.org/samba/security/CVE-2019-12436.html
- https://www.synology.com/security/advisory/Synology_SA_19_27
- https://www.synology.com/security/advisory/Synology_SA_19_27