ALT-PU-2014-1979-1
Package thunderbird updated to version 31.0-alt1 for branch sisyphus in task 126369.
Closed vulnerabilities
BDU:2015-00430
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00431
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00432
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00433
Уязвимости браузера Firefox, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00434
Уязвимости браузера Firefox, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00435
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00436
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00437
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00438
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00439
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность защищаемой информации
BDU:2015-00441
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00442
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00460
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00461
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00462
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00463
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00464
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00465
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00700
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00701
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00702
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00703
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00710
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00711
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00712
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00713
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00715
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00716
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00717
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00719
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность защищаемой информации
Modified: 2024-11-21
CVE-2014-1544
Use-after-free vulnerability in the CERT_DestroyCertificate function in libnss3.so in Mozilla Network Security Services (NSS) 3.x, as used in Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, allows remote attackers to execute arbitrary code via vectors that trigger certain improper removal of an NSSCertificate structure from a trust domain.
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-63.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-63.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- 68816
- 68816
- 1030617
- 1030617
- https://bugzilla.mozilla.org/show_bug.cgi?id=963150
- https://bugzilla.mozilla.org/show_bug.cgi?id=963150
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1547
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60306
- 60306
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-56.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-56.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68811
- 68811
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1012694
- https://bugzilla.mozilla.org/show_bug.cgi?id=1012694
- https://bugzilla.mozilla.org/show_bug.cgi?id=1019684
- https://bugzilla.mozilla.org/show_bug.cgi?id=1019684
- https://bugzilla.mozilla.org/show_bug.cgi?id=1024765
- https://bugzilla.mozilla.org/show_bug.cgi?id=1024765
- https://bugzilla.mozilla.org/show_bug.cgi?id=985070
- https://bugzilla.mozilla.org/show_bug.cgi?id=985070
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1548
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60621
- 60621
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-56.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-56.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68818
- 68818
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1002702
- https://bugzilla.mozilla.org/show_bug.cgi?id=1002702
- https://bugzilla.mozilla.org/show_bug.cgi?id=1009675
- https://bugzilla.mozilla.org/show_bug.cgi?id=1009675
- https://bugzilla.mozilla.org/show_bug.cgi?id=1013056
- https://bugzilla.mozilla.org/show_bug.cgi?id=1013056
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020008
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020008
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020041
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020041
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020219
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020219
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021240
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021240
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021312
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021312
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021969
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021969
- https://bugzilla.mozilla.org/show_bug.cgi?id=1022773
- https://bugzilla.mozilla.org/show_bug.cgi?id=1022773
- https://bugzilla.mozilla.org/show_bug.cgi?id=1028358
- https://bugzilla.mozilla.org/show_bug.cgi?id=1028358
- https://bugzilla.mozilla.org/show_bug.cgi?id=1034383
- https://bugzilla.mozilla.org/show_bug.cgi?id=1034383
- https://bugzilla.mozilla.org/show_bug.cgi?id=1035438
- https://bugzilla.mozilla.org/show_bug.cgi?id=1035438
- https://bugzilla.mozilla.org/show_bug.cgi?id=990096
- https://bugzilla.mozilla.org/show_bug.cgi?id=990096
- https://bugzilla.mozilla.org/show_bug.cgi?id=994444
- https://bugzilla.mozilla.org/show_bug.cgi?id=994444
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1549
The mozilla::dom::AudioBufferSourceNodeEngine::CopyFromInputBuffer function in Mozilla Firefox before 31.0 and Thunderbird before 31.0 does not properly allocate Web Audio buffer memory, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via crafted audio content that is improperly handled during playback buffering.
- 59760
- 59760
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-57.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-57.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68820
- 68820
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020205
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020205
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1550
Use-after-free vulnerability in the MediaInputPort class in Mozilla Firefox before 31.0 and Thunderbird before 31.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) by leveraging incorrect Web Audio control-message ordering.
- 59760
- 59760
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-58.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-58.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020411
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020411
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1552
Mozilla Firefox before 31.0 and Thunderbird before 31.0 do not properly implement the sandbox attribute of the IFRAME element, which allows remote attackers to bypass intended restrictions on same-origin content via a crafted web site in conjunction with a redirect.
- 59760
- 59760
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-66.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-66.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=985135
- https://bugzilla.mozilla.org/show_bug.cgi?id=985135
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1555
Use-after-free vulnerability in the nsDocLoader::OnProgress function in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allows remote attackers to execute arbitrary code via vectors that trigger a FireOnStateChange event.
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60306
- 60306
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-61.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-61.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68814
- 68814
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1023121
- https://bugzilla.mozilla.org/show_bug.cgi?id=1023121
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1556
Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to execute arbitrary code via crafted WebGL content constructed with the Cesium JavaScript library.
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60306
- 60306
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-62.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-62.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68822
- 68822
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1028891
- https://bugzilla.mozilla.org/show_bug.cgi?id=1028891
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1557
The ConvolveHorizontally function in Skia, as used in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, does not properly handle the discarding of image data during function execution, which allows remote attackers to execute arbitrary code by triggering prolonged image scaling, as demonstrated by scaling of a high-quality image.
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60306
- 60306
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-64.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-64.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68824
- 68824
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=913805
- https://bugzilla.mozilla.org/show_bug.cgi?id=913805
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1558
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1015973
- https://bugzilla.mozilla.org/show_bug.cgi?id=1015973
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1559
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1558.
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1026022
- https://bugzilla.mozilla.org/show_bug.cgi?id=1026022
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1560
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use ASCII character encoding in a required context.
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=997795
- https://bugzilla.mozilla.org/show_bug.cgi?id=997795
- GLSA-201504-01
- GLSA-201504-01
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.