ALT-BU-2024-16814-2
Branch p11 update bulletin.
Closed bugs
На тёмной теме KDE не отображаются иконки управления ЧПУ станком
Closed vulnerabilities
BDU:2024-06853
Уязвимость функции get_edge() файла ospf_te.c компонента OSPF Daemonr программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-06868
Уязвимость функции bgp_attr_encap() в файле bgpd/bgp_attr.c программного средства реализации сетевой маршрутизации на Unix-подобных системах FRRouting, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2024-34088
In FRRouting (FRR) through 9.1, it is possible for the get_edge() function in ospf_te.c in the OSPF daemon to return a NULL pointer. In cases where calling functions do not handle the returned NULL value, the OSPF daemon crashes, leading to denial of service.
Modified: 2024-08-30
CVE-2024-44070
An issue was discovered in FRRouting (FRR) through 10.1. bgp_attr_encap in bgpd/bgp_attr.c does not check the actual remaining stream length before taking the TLV value.
Package open-vm-tools updated to version 12.5.0-alt1 for branch p11 in task 364298.
Closed vulnerabilities
BDU:2024-07164
Уязвимость библиотеки libxml2, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю получить доступ к произвольным файлам на сервере или выполнить сетевое сканирование внутренней и внешней инфраструктуры
BDU:2024-09868
Уязвимость компонента mount.vmhgfs набора модулей для продуктов VMware Open-vm-tools, связанная с неверным определением символических ссылок перед доступом к файлу, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Modified: 2024-11-21
CVE-2009-1143
An issue was discovered in open-vm-tools 2009.03.18-154848. Local users can bypass intended access restrictions on mounting shares via a symlink attack that leverages a realpath race condition in mount.vmhgfs (aka hgfsmounter).
Modified: 2024-11-21
CVE-2011-1681
vmware-hgfsmounter in VMware Open Virtual Machine Tools (aka open-vm-tools) 8.4.2-261024 and earlier attempts to append to the /etc/mtab file without first checking whether resource limits would interfere, which allows local users to trigger corruption of this file via a process with a small RLIMIT_FSIZE value, a related issue to CVE-2011-1089.
- [oss-security] 20110304 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110303 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110304 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110303 Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110305 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110305 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110307 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110314 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110314 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110314 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110315 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110322 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110322 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110331 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110331 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110401 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- 44904
- https://bugzilla.redhat.com/show_bug.cgi?id=688980
- vmware-vmwarehgfsmounter-sec-bypass(66699)
- openSUSE-SU-2011:0617
- [oss-security] 20110304 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- openSUSE-SU-2011:0617
- vmware-vmwarehgfsmounter-sec-bypass(66699)
- https://bugzilla.redhat.com/show_bug.cgi?id=688980
- 44904
- [oss-security] 20110401 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110331 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110331 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110322 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110322 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110315 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110314 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110314 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110314 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110307 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110305 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110305 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110303 Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110304 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
- [oss-security] 20110303 Re: Suid mount helpers fail to anticipate RLIMIT_FSIZE
Modified: 2025-02-28
CVE-2024-40896
In libxml2 2.11 before 2.11.9, 2.12 before 2.12.9, and 2.13 before 2.13.3, the SAX parser can produce events for external entities even if custom SAX handlers try to override entity content (by setting "checked"). This makes classic XXE attacks possible.
Closed bugs
Зависимость от java
Package dotnet-runtime-8.0 updated to version 8.0.11-alt1 for branch p11 in task 364432.
Closed vulnerabilities
BDU:2024-08478
Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08479
Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08706
Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код
BDU:2024-08707
Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-10-16
CVE-2024-38229
.NET and Visual Studio Remote Code Execution Vulnerability
Modified: 2024-10-21
CVE-2024-43483
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Modified: 2025-03-28
CVE-2024-43484
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Modified: 2024-10-21
CVE-2024-43485
.NET and Visual Studio Denial of Service Vulnerability
Package dotnet-bootstrap-8.0 updated to version 8.0.11-alt1 for branch p11 in task 364432.
Closed vulnerabilities
BDU:2024-08478
Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08479
Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, связанная с неконтролируемым распределением памяти, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2024-08706
Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с возможностью использования памяти после освобождения, позволяющая нарушителю выполнить произвольный код
BDU:2024-08707
Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio, связанная с алгоритмической сложностью, позволяющая нарушителю вызвать отказ в обслуживании
Modified: 2024-10-16
CVE-2024-38229
.NET and Visual Studio Remote Code Execution Vulnerability
Modified: 2024-10-21
CVE-2024-43483
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Modified: 2025-03-28
CVE-2024-43484
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Modified: 2024-10-21
CVE-2024-43485
.NET and Visual Studio Denial of Service Vulnerability
Closed bugs
apt-repo работа с компонентами источников
apt-repo set <неправильное имя бранча> удаляет все репозитории
Удаляет репозиторий gostcrypto, что ломает обновление К до следующего бранча
Отсутствует возможность добавлять архивный репозиторий p11