ALT-PU-2018-1360-1
Package swi-prolog updated to version 7.4.2-alt1_2 for branch sisyphus in task 201301.
Closed vulnerabilities
BDU:2015-06186
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06188
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06189
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06190
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06191
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-06192
Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08769
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08770
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08771
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08772
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08773
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08774
Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Modified: 2024-11-21
CVE-2011-2896
The LZW decompressor in the LWZReadByte function in giftoppm.c in the David Koblas GIF decoder in PBMPLUS, as used in the gif_read_lzw function in filter/image-gif.c in CUPS before 1.4.7, the LZWReadByte function in plug-ins/common/file-gif-load.c in GIMP 2.6.11 and earlier, the LZWReadByte function in img/gifread.c in XPCE in SWI-Prolog 5.10.4 and earlier, and other products, does not properly handle code words that are absent from the decompression table when encountered, which allows remote attackers to trigger an infinite loop or a heap-based buffer overflow, and possibly execute arbitrary code, via a crafted compressed stream, a related issue to CVE-2006-1168 and CVE-2011-2895.
- http://cups.org/str.php?L3867
- http://git.gnome.org/browse/gimp/commit/?id=376ad788c1a1c31d40f18494889c383f6909ebfc
- FEDORA-2011-11197
- FEDORA-2011-11173
- FEDORA-2011-11305
- FEDORA-2011-11318
- FEDORA-2011-11221
- FEDORA-2011-11229
- RHSA-2012:1180
- RHSA-2012:1181
- 45621
- 45900
- 45945
- 45948
- 46024
- 48236
- 48308
- 50737
- GLSA-201209-23
- DSA-2354
- DSA-2426
- MDVSA-2011:146
- MDVSA-2011:167
- [oss-security] 20110810 LZW decompression issues
- RHSA-2011:1635
- 49148
- 1025929
- http://www.swi-prolog.org/bugzilla/show_bug.cgi?id=7#c4
- USN-1207-1
- USN-1214-1
- https://bugzilla.redhat.com/show_bug.cgi?id=727800
- https://bugzilla.redhat.com/show_bug.cgi?id=730338
- http://cups.org/str.php?L3867
- https://bugzilla.redhat.com/show_bug.cgi?id=730338
- https://bugzilla.redhat.com/show_bug.cgi?id=727800
- USN-1214-1
- USN-1207-1
- http://www.swi-prolog.org/bugzilla/show_bug.cgi?id=7#c4
- 1025929
- 49148
- RHSA-2011:1635
- [oss-security] 20110810 LZW decompression issues
- MDVSA-2011:167
- MDVSA-2011:146
- DSA-2426
- DSA-2354
- GLSA-201209-23
- 50737
- 48308
- 48236
- 46024
- 45948
- 45945
- 45900
- 45621
- RHSA-2012:1181
- RHSA-2012:1180
- FEDORA-2011-11229
- FEDORA-2011-11221
- FEDORA-2011-11318
- FEDORA-2011-11305
- FEDORA-2011-11173
- FEDORA-2011-11197
- http://git.gnome.org/browse/gimp/commit/?id=376ad788c1a1c31d40f18494889c383f6909ebfc
Modified: 2024-11-21
CVE-2012-6089
Multiple stack-based buffer overflows in the canoniseFileName function in os/pl-os.c in SWI-Prolog before 6.2.5 and 6.3.x before 6.3.7 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted filename.
- [oss-security] 20130103 Re: CVE Request - SWI-Prolog / pl (X < 6.2.5): Multiple (stack-based) buffer overflows in patch canonisation code and when expanding file-names with long paths
- [oss-security] 20130103 Re: CVE Request - SWI-Prolog / pl (X < 6.2.5): Multiple (stack-based) buffer overflows in patch canonisation code and when expanding file-names with long paths
- http://www.swi-prolog.org/git/pl.git/commit/a9a6fc8a2a9cf3b9154b490a4b1ffaa8be4d723c
- http://www.swi-prolog.org/git/pl.git/commit/a9a6fc8a2a9cf3b9154b490a4b1ffaa8be4d723c
- https://bugzilla.redhat.com/show_bug.cgi?id=891577
- https://bugzilla.redhat.com/show_bug.cgi?id=891577
- [swi-prolog] 20121221 [SWIPL] Ann: SWI-Prolog 6.3.7 and 6.2.5
- [swi-prolog] 20121221 [SWIPL] Ann: SWI-Prolog 6.3.7 and 6.2.5
Modified: 2024-11-21
CVE-2012-6090
Multiple stack-based buffer overflows in the expand function in os/pl-glob.c in SWI-Prolog before 6.2.5 and 6.3.x before 6.3.7 allow remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted filename.
- [oss-security] 20130103 Re: CVE Request - SWI-Prolog / pl (X < 6.2.5): Multiple (stack-based) buffer overflows in patch canonisation code and when expanding file-names with long paths
- [oss-security] 20130103 Re: CVE Request - SWI-Prolog / pl (X < 6.2.5): Multiple (stack-based) buffer overflows in patch canonisation code and when expanding file-names with long paths
- http://www.swi-prolog.org/git/pl.git/commit/b2c88972e7515ada025e97e7d3ce3e34f81cf33e
- http://www.swi-prolog.org/git/pl.git/commit/b2c88972e7515ada025e97e7d3ce3e34f81cf33e
- https://bugzilla.redhat.com/show_bug.cgi?id=891577
- https://bugzilla.redhat.com/show_bug.cgi?id=891577
- [swi-prolog] 20121221 [SWIPL] Ann: SWI-Prolog 6.3.7 and 6.2.5
- [swi-prolog] 20121221 [SWIPL] Ann: SWI-Prolog 6.3.7 and 6.2.5