ALT-PU-2015-1095-1
Package thunderbird updated to version 31.3.0-alt0.M70C.1 for branch c7 in task 139024.
Closed vulnerabilities
BDU:2015-00241
Уязвимость браузера Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00430
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00431
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00432
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00433
Уязвимости браузера Firefox, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00434
Уязвимости браузера Firefox, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00435
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00436
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00437
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00438
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00439
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность защищаемой информации
BDU:2015-00441
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00442
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00450
Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00460
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00461
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00462
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00463
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00464
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00465
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00466
Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00677
Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00700
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00701
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00702
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00703
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00709
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00710
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00711
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00712
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00713
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00715
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00716
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00717
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации
BDU:2015-00719
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность защищаемой информации
BDU:2015-10003
Уязвимость программной платформы Oracle Fusion Middleware, позволяющая удаленному нарушителю подменить RSA-подпись
Modified: 2024-11-21
CVE-2014-1544
Use-after-free vulnerability in the CERT_DestroyCertificate function in libnss3.so in Mozilla Network Security Services (NSS) 3.x, as used in Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, allows remote attackers to execute arbitrary code via vectors that trigger certain improper removal of an NSSCertificate structure from a trust domain.
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-63.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-63.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- 68816
- 68816
- 1030617
- 1030617
- https://bugzilla.mozilla.org/show_bug.cgi?id=963150
- https://bugzilla.mozilla.org/show_bug.cgi?id=963150
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1547
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60306
- 60306
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-56.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-56.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68811
- 68811
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1012694
- https://bugzilla.mozilla.org/show_bug.cgi?id=1012694
- https://bugzilla.mozilla.org/show_bug.cgi?id=1019684
- https://bugzilla.mozilla.org/show_bug.cgi?id=1019684
- https://bugzilla.mozilla.org/show_bug.cgi?id=1024765
- https://bugzilla.mozilla.org/show_bug.cgi?id=1024765
- https://bugzilla.mozilla.org/show_bug.cgi?id=985070
- https://bugzilla.mozilla.org/show_bug.cgi?id=985070
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1548
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60621
- 60621
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-56.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-56.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68818
- 68818
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1002702
- https://bugzilla.mozilla.org/show_bug.cgi?id=1002702
- https://bugzilla.mozilla.org/show_bug.cgi?id=1009675
- https://bugzilla.mozilla.org/show_bug.cgi?id=1009675
- https://bugzilla.mozilla.org/show_bug.cgi?id=1013056
- https://bugzilla.mozilla.org/show_bug.cgi?id=1013056
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020008
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020008
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020041
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020041
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020219
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020219
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021240
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021240
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021312
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021312
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021969
- https://bugzilla.mozilla.org/show_bug.cgi?id=1021969
- https://bugzilla.mozilla.org/show_bug.cgi?id=1022773
- https://bugzilla.mozilla.org/show_bug.cgi?id=1022773
- https://bugzilla.mozilla.org/show_bug.cgi?id=1028358
- https://bugzilla.mozilla.org/show_bug.cgi?id=1028358
- https://bugzilla.mozilla.org/show_bug.cgi?id=1034383
- https://bugzilla.mozilla.org/show_bug.cgi?id=1034383
- https://bugzilla.mozilla.org/show_bug.cgi?id=1035438
- https://bugzilla.mozilla.org/show_bug.cgi?id=1035438
- https://bugzilla.mozilla.org/show_bug.cgi?id=990096
- https://bugzilla.mozilla.org/show_bug.cgi?id=990096
- https://bugzilla.mozilla.org/show_bug.cgi?id=994444
- https://bugzilla.mozilla.org/show_bug.cgi?id=994444
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1549
The mozilla::dom::AudioBufferSourceNodeEngine::CopyFromInputBuffer function in Mozilla Firefox before 31.0 and Thunderbird before 31.0 does not properly allocate Web Audio buffer memory, which allows remote attackers to execute arbitrary code or cause a denial of service (buffer overflow and application crash) via crafted audio content that is improperly handled during playback buffering.
- 59760
- 59760
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-57.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-57.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68820
- 68820
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020205
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020205
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1550
Use-after-free vulnerability in the MediaInputPort class in Mozilla Firefox before 31.0 and Thunderbird before 31.0 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) by leveraging incorrect Web Audio control-message ordering.
- 59760
- 59760
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-58.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-58.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020411
- https://bugzilla.mozilla.org/show_bug.cgi?id=1020411
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1552
Mozilla Firefox before 31.0 and Thunderbird before 31.0 do not properly implement the sandbox attribute of the IFRAME element, which allows remote attackers to bypass intended restrictions on same-origin content via a crafted web site in conjunction with a redirect.
- 59760
- 59760
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-66.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-66.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=985135
- https://bugzilla.mozilla.org/show_bug.cgi?id=985135
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1555
Use-after-free vulnerability in the nsDocLoader::OnProgress function in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allows remote attackers to execute arbitrary code via vectors that trigger a FireOnStateChange event.
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60306
- 60306
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-61.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-61.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68814
- 68814
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1023121
- https://bugzilla.mozilla.org/show_bug.cgi?id=1023121
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1556
Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7 allow remote attackers to execute arbitrary code via crafted WebGL content constructed with the Cesium JavaScript library.
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60306
- 60306
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-62.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-62.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68822
- 68822
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1028891
- https://bugzilla.mozilla.org/show_bug.cgi?id=1028891
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1557
The ConvolveHorizontally function in Skia, as used in Mozilla Firefox before 31.0, Firefox ESR 24.x before 24.7, and Thunderbird before 24.7, does not properly handle the discarding of image data during function execution, which allows remote attackers to execute arbitrary code by triggering prolonged image scaling, as demonstrated by scaling of a high-quality image.
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- http://linux.oracle.com/errata/ELSA-2014-0918.html
- 59591
- 59591
- 59719
- 59719
- 59760
- 59760
- 60083
- 60083
- 60306
- 60306
- 60486
- 60486
- 60621
- 60621
- 60628
- 60628
- DSA-2986
- DSA-2986
- DSA-2996
- DSA-2996
- http://www.mozilla.org/security/announce/2014/mfsa2014-64.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-64.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 68824
- 68824
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=913805
- https://bugzilla.mozilla.org/show_bug.cgi?id=913805
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1558
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1559.
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1015973
- https://bugzilla.mozilla.org/show_bug.cgi?id=1015973
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1559
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use UTF-8 character encoding in a required context, a different vulnerability than CVE-2014-1558.
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=1026022
- https://bugzilla.mozilla.org/show_bug.cgi?id=1026022
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1560
Mozilla Firefox before 31.0 and Thunderbird before 31.0 allow remote attackers to cause a denial of service (X.509 certificate parsing outage) via a crafted certificate that does not use ASCII character encoding in a required context.
- 60628
- 60628
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-65.html
- 1030619
- 1030619
- 1030620
- 1030620
- https://bugzilla.mozilla.org/show_bug.cgi?id=997795
- https://bugzilla.mozilla.org/show_bug.cgi?id=997795
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1568
Mozilla Network Security Services (NSS) before 3.16.2.1, 3.16.x before 3.16.5, and 3.17.x before 3.17.1, as used in Mozilla Firefox before 32.0.3, Mozilla Firefox ESR 24.x before 24.8.1 and 31.x before 31.1.1, Mozilla Thunderbird before 24.8.1 and 31.x before 31.1.2, Mozilla SeaMonkey before 2.29.1, Google Chrome before 37.0.2062.124 on Windows and OS X, and Google Chrome OS before 37.0.2062.120, does not properly parse ASN.1 values in X.509 certificates, which makes it easier for remote attackers to spoof RSA signatures via a crafted certificate, aka a "signature malleability" issue.
- http://googlechromereleases.blogspot.com/2014/09/stable-channel-update_24.html
- http://googlechromereleases.blogspot.com/2014/09/stable-channel-update_24.html
- http://googlechromereleases.blogspot.com/2014/09/stable-channel-update-for-chrome-os_24.html
- http://googlechromereleases.blogspot.com/2014/09/stable-channel-update-for-chrome-os_24.html
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10698
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10698
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
- SUSE-SU-2014:1220
- SUSE-SU-2014:1220
- openSUSE-SU-2014:1224
- openSUSE-SU-2014:1224
- openSUSE-SU-2014:1232
- openSUSE-SU-2014:1232
- RHSA-2014:1307
- RHSA-2014:1307
- RHSA-2014:1354
- RHSA-2014:1354
- RHSA-2014:1371
- RHSA-2014:1371
- 61540
- 61540
- 61574
- 61574
- 61575
- 61575
- 61576
- 61576
- 61583
- 61583
- DSA-3033
- DSA-3033
- DSA-3034
- DSA-3034
- DSA-3037
- DSA-3037
- VU#772676
- VU#772676
- http://www.mozilla.org/security/announce/2014/mfsa2014-73.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-73.html
- http://www.novell.com/support/kb/doc.php?id=7015701
- http://www.novell.com/support/kb/doc.php?id=7015701
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
- http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html
- http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
- http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
- http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
- 70116
- 70116
- USN-2360-1
- USN-2360-1
- USN-2360-2
- USN-2360-2
- USN-2361-1
- USN-2361-1
- https://bugzilla.mozilla.org/show_bug.cgi?id=1064636
- https://bugzilla.mozilla.org/show_bug.cgi?id=1064636
- https://bugzilla.mozilla.org/show_bug.cgi?id=1069405
- https://bugzilla.mozilla.org/show_bug.cgi?id=1069405
- mozilla-nss-cve20141568-sec-bypass(96194)
- mozilla-nss-cve20141568-sec-bypass(96194)
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1587
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:1266
- openSUSE-SU-2015:1266
- DSA-3090
- DSA-3090
- DSA-3092
- DSA-3092
- http://www.mozilla.org/security/announce/2014/mfsa2014-83.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-83.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- 71391
- 71391
- https://bugzilla.mozilla.org/show_bug.cgi?id=1042567
- https://bugzilla.mozilla.org/show_bug.cgi?id=1042567
- https://bugzilla.mozilla.org/show_bug.cgi?id=1072847
- https://bugzilla.mozilla.org/show_bug.cgi?id=1072847
- https://bugzilla.mozilla.org/show_bug.cgi?id=1079729
- https://bugzilla.mozilla.org/show_bug.cgi?id=1079729
- https://bugzilla.mozilla.org/show_bug.cgi?id=1080312
- https://bugzilla.mozilla.org/show_bug.cgi?id=1080312
- https://bugzilla.mozilla.org/show_bug.cgi?id=1089207
- https://bugzilla.mozilla.org/show_bug.cgi?id=1089207
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1590
The XMLHttpRequest.prototype.send method in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to cause a denial of service (application crash) via a crafted JavaScript object.
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:1266
- openSUSE-SU-2015:1266
- DSA-3090
- DSA-3090
- DSA-3092
- DSA-3092
- http://www.mozilla.org/security/announce/2014/mfsa2014-85.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-85.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- 71397
- 71397
- https://bugzilla.mozilla.org/show_bug.cgi?id=1087633
- https://bugzilla.mozilla.org/show_bug.cgi?id=1087633
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1592
Use-after-free vulnerability in the nsHtml5TreeOperation function in xul.dll in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code by adding a second root element to an HTML5 document during parsing.
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:1266
- openSUSE-SU-2015:1266
- DSA-3090
- DSA-3090
- DSA-3092
- DSA-3092
- http://www.mozilla.org/security/announce/2014/mfsa2014-87.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-87.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- 71398
- 71398
- https://bugzilla.mozilla.org/show_bug.cgi?id=1088635
- https://bugzilla.mozilla.org/show_bug.cgi?id=1088635
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1593
Stack-based buffer overflow in the mozilla::FileBlockCache::Read function in Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 allows remote attackers to execute arbitrary code via crafted media content.
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:1266
- openSUSE-SU-2015:1266
- DSA-3090
- DSA-3090
- DSA-3092
- DSA-3092
- http://www.mozilla.org/security/announce/2014/mfsa2014-88.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-88.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- 71395
- 71395
- https://bugzilla.mozilla.org/show_bug.cgi?id=1085175
- https://bugzilla.mozilla.org/show_bug.cgi?id=1085175
- GLSA-201504-01
- GLSA-201504-01
Modified: 2024-11-21
CVE-2014-1594
Mozilla Firefox before 34.0, Firefox ESR 31.x before 31.3, Thunderbird before 31.3, and SeaMonkey before 2.31 might allow remote attackers to execute arbitrary code by leveraging an incorrect cast from the BasicThebesLayer data type to the BasicContainerLayer data type.
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:0138
- openSUSE-SU-2015:1266
- openSUSE-SU-2015:1266
- DSA-3090
- DSA-3090
- DSA-3092
- DSA-3092
- http://www.mozilla.org/security/announce/2014/mfsa2014-89.html
- http://www.mozilla.org/security/announce/2014/mfsa2014-89.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- http://www.oracle.com/technetwork/topics/security/bulletinapr2015-2511959.html
- 71396
- 71396
- https://bugzilla.mozilla.org/show_bug.cgi?id=1074280
- https://bugzilla.mozilla.org/show_bug.cgi?id=1074280
- GLSA-201504-01
- GLSA-201504-01
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.
No data currently available.