2024-06-28 13:17:52 +00:00
{
"Definition" : [
{
"ID" : "oval:org.altlinux.errata:def:20131334" ,
"Version" : "oval:org.altlinux.errata:def:20131334" ,
"Class" : "patch" ,
"Metadata" : {
"Title" : "ALT-PU-2013-1334: package `thunderbird` update to version 24.2.0-alt1" ,
"AffectedList" : [
{
"Family" : "unix" ,
"Platforms" : [
"ALT Linux branch p9"
] ,
"Products" : [
"ALT Server" ,
"ALT Virtualization Server" ,
"ALT Workstation" ,
"ALT Workstation K" ,
"ALT Education" ,
"Simply Linux" ,
"Starterkit"
]
}
] ,
"References" : [
{
"RefID" : "ALT-PU-2013-1334" ,
"RefURL" : "https://errata.altlinux.org/ALT-PU-2013-1334" ,
"Source" : "ALTPU"
} ,
{
"RefID" : "BDU:2015-06136" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-06136" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-06137" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-06137" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-06138" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-06138" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-06139" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-06139" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-07110" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-07110" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-07111" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-07111" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-07112" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-07112" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-09076" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-09076" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-09077" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-09077" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-09078" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-09078" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-09079" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-09079" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-09080" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-09080" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-09081" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-09081" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2015-09082" ,
"RefURL" : "https://bdu.fstec.ru/vul/2015-09082" ,
"Source" : "BDU"
} ,
{
"RefID" : "CVE-2013-2566" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-2566" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2013-5609" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5609" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2013-5613" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5613" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2013-5615" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5615" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2013-5616" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5616" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2013-5618" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5618" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2013-6629" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-6629" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2013-6671" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-6671" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2013-6673" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2013-6673" ,
"Source" : "CVE"
}
] ,
"Description" : " T h i s u p d a t e u p g r a d e s t h u n d e r b i r d t o v e r s i o n 24.2 . 0 - a l t 1 . \ n S e c u r i t y F i x ( e s ) : \ n \ n * B D U : 2015 -0 6136 : У я з в и м о с т и о п е р а ц и о н н о й с и с т е м ы R e d H a t E n t e r p r i s e L i n u x , п о з в о л я ю щ и е у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 6137 : У я з в и м о с т и о п е р а ц и о н н о й с и с т е м ы R e d H a t E n t e r p r i s e L i n u x , п о з в о л я ю щ и е у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 6138 : У я з в и м о с т и о п е р а ц и о н н о й с и с т е м ы R e d H a t E n t e r p r i s e L i n u x , п о з в о л я ю щ и е у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 6139 : М н о ж е с т в е н н ы е у я з в и м о с т и п а к е т а l i b j p e g - t u r b o - s t a t i c -1.2 . 1 о п е р а ц и о н н о й с и с т е м ы R e d H a t E n t e r p r i s e L i n u x , п о з в о л я ю щ и е у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 7110 : У я з в и м о с т ь о п е р а ц и о н н о й с и с т е м ы R e d H a t E n t e r p r i s e L i n u x , п о з в о л я ю щ а я у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 7111 : У я з в и м о с т ь о п е р а ц и о н н о й с и с т е м ы R e d H a t E n t e r p r i s e L i n u x , п о з в о л я ю щ а я у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 7112 : У я з в и м о с т ь о п е р а ц и о н н о й с и с т е м ы R e d H a t E n t e r p r i s e L i n u x , п о з в о л я ю щ а я у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 9076 : У я з в и м о с т ь о п е р а ц и о н н о й с и с т е м ы C e n t O S , п о з в о л я ю щ а я у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 9077 : У я з в и м о с т ь о п е р а ц и о н н о й с и с т е м ы C e n t O S , п о з в о л я ю щ а я у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 9078 : У я з в и м о с т ь о п е р а ц и о н н о й с и с т е м ы C e n t O S , п о з в о л я ю щ а я у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 9079 : У я з в и м о с т и о п е р а ц и о н н о й с и с т е м ы C e n t O S , п о з в о л я ю щ и е у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 9080 : У я з в и м о с т и о п е р а ц и о н н о й с и с т е м ы C e n t O S , п о з в о л я ю щ и е у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 9081 : У я з в и м о с т и о п е р а ц и о н н о й с и с т е м ы C e n t O S , п о з в о л я ю щ и е у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * B D U : 2015 -0 9082 : У я з в и м о с т и о п е р а ц и о н н о й с и с т е м ы C e n t O S , п о з в о л я ю щ и е у д а л е н н о м у з л о у м ы ш л е н н и к у н а р у ш и т ь к о н ф и д е н ц и а л ь н о с т ь з а щ и щ а е м о й и н ф о р м а ц и и \ n \ n * C V E -2013 -2566 : T h e R C 4 a l g o r i t h m , a s u s e d i n t h e T L S p r o t o c o l a n d S S L p r o t o c o l , h a s m a n y s i n g l e - b y t e b i a s e s , w h i c h m a k e s i t e a s i e r f o r r e m o t e a t t a c k e r s t o
"Advisory" : {
"From" : "errata.altlinux.org" ,
"Severity" : "Critical" ,
"Rights" : "Copyright 2024 BaseALT Ltd." ,
"Issued" : {
"Date" : "2013-12-28"
} ,
"Updated" : {
"Date" : "2013-12-28"
} ,
"BDUs" : [
{
"ID" : "BDU:2015-06136" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-06136" ,
"Impact" : "Low" ,
"Public" : "20131209"
} ,
{
"ID" : "BDU:2015-06137" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" ,
"CWE" : "CWE-200" ,
"Href" : "https://bdu.fstec.ru/vul/2015-06137" ,
"Impact" : "Low" ,
"Public" : "20131209"
} ,
{
"ID" : "BDU:2015-06138" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-06138" ,
"Impact" : "Low" ,
"Public" : "20131209"
} ,
{
"ID" : "BDU:2015-06139" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" ,
"CWE" : "CWE-189" ,
"Href" : "https://bdu.fstec.ru/vul/2015-06139" ,
"Impact" : "Low" ,
"Public" : "20131209"
} ,
{
"ID" : "BDU:2015-07110" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-07110" ,
"Impact" : "Low" ,
"Public" : "20131209"
} ,
{
"ID" : "BDU:2015-07111" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-07111" ,
"Impact" : "Low" ,
"Public" : "20131209"
} ,
{
"ID" : "BDU:2015-07112" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-07112" ,
"Impact" : "Low" ,
"Public" : "20131209"
} ,
{
"ID" : "BDU:2015-09076" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-09076" ,
"Impact" : "Low" ,
"Public" : "20131210"
} ,
{
"ID" : "BDU:2015-09077" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-09077" ,
"Impact" : "Low" ,
"Public" : "20131210"
} ,
{
"ID" : "BDU:2015-09078" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-09078" ,
"Impact" : "Low" ,
"Public" : "20131210"
} ,
{
"ID" : "BDU:2015-09079" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-09079" ,
"Impact" : "Low" ,
"Public" : "20131210"
} ,
{
"ID" : "BDU:2015-09080" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-09080" ,
"Impact" : "Low" ,
"Public" : "20131210"
} ,
{
"ID" : "BDU:2015-09081" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-09081" ,
"Impact" : "Low" ,
"Public" : "20131210"
} ,
{
"ID" : "BDU:2015-09082" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
2024-07-06 03:04:52 +00:00
"CWE" : "CWE-200" ,
2024-06-28 13:17:52 +00:00
"Href" : "https://bdu.fstec.ru/vul/2015-09082" ,
"Impact" : "Low" ,
"Public" : "20131210"
}
] ,
"CVEs" : [
{
"ID" : "CVE-2013-2566" ,
"CVSS" : "AV:N/AC:M/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N" ,
"CWE" : "CWE-326" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-2566" ,
"Impact" : "Low" ,
"Public" : "20130315"
} ,
{
"ID" : "CVE-2013-5609" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5609" ,
"Impact" : "Critical" ,
"Public" : "20131211"
} ,
{
"ID" : "CVE-2013-5613" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-416" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5613" ,
"Impact" : "Critical" ,
"Public" : "20131211"
} ,
{
"ID" : "CVE-2013-5615" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5615" ,
"Impact" : "Critical" ,
"Public" : "20131211"
} ,
{
"ID" : "CVE-2013-5616" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-416" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5616" ,
"Impact" : "Critical" ,
"Public" : "20131211"
} ,
{
"ID" : "CVE-2013-5618" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-416" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-5618" ,
"Impact" : "Critical" ,
"Public" : "20131211"
} ,
{
"ID" : "CVE-2013-6629" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
"CWE" : "CWE-200" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-6629" ,
"Impact" : "Low" ,
"Public" : "20131119"
} ,
{
"ID" : "CVE-2013-6671" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-94" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-6671" ,
"Impact" : "Critical" ,
"Public" : "20131211"
} ,
{
"ID" : "CVE-2013-6673" ,
"CVSS" : "AV:N/AC:M/Au:N/C:N/I:P/A:N" ,
"CVSS3" : "CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N" ,
"CWE" : "CWE-310" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2013-6673" ,
"Impact" : "Low" ,
"Public" : "20131211"
}
] ,
"AffectedCPEs" : {
"CPEs" : [
"cpe:/o:alt:kworkstation:9" ,
"cpe:/o:alt:workstation:9" ,
"cpe:/o:alt:server:9" ,
"cpe:/o:alt:server-v:9" ,
"cpe:/o:alt:education:9" ,
"cpe:/o:alt:slinux:9" ,
2024-12-12 21:07:30 +00:00
"cpe:/o:alt:starterkit:p9"
2024-06-28 13:17:52 +00:00
]
}
}
} ,
"Criteria" : {
"Operator" : "AND" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:1001" ,
"Comment" : "ALT Linux must be installed"
}
] ,
"Criterias" : [
{
"Operator" : "OR" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:20131334001" ,
"Comment" : "rpm-build-thunderbird is earlier than 0:24.2.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20131334002" ,
"Comment" : "thunderbird is earlier than 0:24.2.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20131334003" ,
"Comment" : "thunderbird-calendar-timezones is earlier than 0:24.2.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20131334004" ,
"Comment" : "thunderbird-devel is earlier than 0:24.2.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20131334005" ,
"Comment" : "thunderbird-enigmail is earlier than 0:24.2.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20131334006" ,
"Comment" : "thunderbird-google-calendar is earlier than 0:24.2.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20131334007" ,
"Comment" : "thunderbird-lightning is earlier than 0:24.2.0-alt1"
}
]
}
]
}
}
]
}