2024-06-28 13:17:52 +00:00
{
"Definition" : [
{
"ID" : "oval:org.altlinux.errata:def:20161057" ,
"Version" : "oval:org.altlinux.errata:def:20161057" ,
"Class" : "patch" ,
"Metadata" : {
"Title" : "ALT-PU-2016-1057: package `firefox` update to version 44.0-alt1" ,
"AffectedList" : [
{
"Family" : "unix" ,
"Platforms" : [
"ALT Linux branch p9"
] ,
"Products" : [
"ALT Server" ,
"ALT Virtualization Server" ,
"ALT Workstation" ,
"ALT Workstation K" ,
"ALT Education" ,
"Simply Linux" ,
"Starterkit"
]
}
] ,
"References" : [
{
"RefID" : "ALT-PU-2016-1057" ,
"RefURL" : "https://errata.altlinux.org/ALT-PU-2016-1057" ,
"Source" : "ALTPU"
} ,
{
"RefID" : "BDU:2016-00509" ,
"RefURL" : "https://bdu.fstec.ru/vul/2016-00509" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2016-00510" ,
"RefURL" : "https://bdu.fstec.ru/vul/2016-00510" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2016-00511" ,
"RefURL" : "https://bdu.fstec.ru/vul/2016-00511" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2016-00512" ,
"RefURL" : "https://bdu.fstec.ru/vul/2016-00512" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2018-00029" ,
"RefURL" : "https://bdu.fstec.ru/vul/2018-00029" ,
"Source" : "BDU"
} ,
{
"RefID" : "CVE-2016-1930" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1930" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1931" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1931" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1933" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1933" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1935" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1935" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1937" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1937" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1939" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1939" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1942" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1942" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1944" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1944" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1945" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1945" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1946" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1946" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2016-1947" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1947" ,
"Source" : "CVE"
}
] ,
"Description" : " T h i s u p d a t e u p g r a d e s f i r e f o x t o v e r s i o n 44.0 - a l t 1 . \ n S e c u r i t y F i x ( e s ) : \ n \ n * B D U : 2016 -0 0 509 : У я з в и м о с т и б р а у з е р о в F i r e f o x и F i r e f o x E S R , п о з в о л я ю щ и е н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и и л и в ы п о л н и т ь п р о и з в о л ь н ы й к о д \ n \ n * B D U : 2016 -0 0 510 : У я з в и м о с т и б р а у з е р а F i r e f o x , п о з в о л я ю щ и е н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и и л и в ы п о л н и т ь п р о и з в о л ь н ы й к о д \ n \ n * B D U : 2016 -0 0 511 : У я з в и м о с т ь б р а у з е р а F i r e f o x , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и и л и о к а з а т ь д р у г о е в о з д е й с т в и е \ n \ n * B D U : 2016 -0 0 512 : У я з в и м о с т ь б р а у з е р а F i r e f o x , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и и л и о к а з а т ь д р у г о е в о з д е й с т в и е \ n \ n * B D U : 2018 -0 0 0 29 : У я з в и м о с т ь ф у н к ц и и B u f f e r S u b D a t a ( ) п о ч т о в о г о к л и е н т а T h u n d e r b i r d и б р а у з е р о в F i r e f o x п о з в о л я ю щ а я н а р у ш и т е л ю в ы п о л н и т ь п р о и з в о л ь н ы й к о д и л и в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * C V E -2016 -1930 : M u l t i p l e u n s p e c i f i e d v u l n e r a b i l i t i e s i n t h e b r o w s e r e n g i n e i n M o z i l l a F i r e f o x b e f o r e 44.0 a n d F i r e f o x E S R 38 . x b e f o r e 38.6 a l l o w r e m o t e a t t a c k e r s t o c a u s e a d e n i a l o f s e r v i c e ( m e m o r y c o r r u p t i o n a n d a p p l i c a t i o n c r a s h ) o r p o s s i b l y e x e c u t e a r b i t r a r y c o d e v i a u n k n o w n v e c t o r s . \ n \ n * C V E -2016 -1931 : M u l t i p l e u n s p e c i f i e d v u l n e r a b i l i t i e s i n t h e b r o w s e r e n g i n e i n M o z i l l a F i r e f o x b e f o r e 44.0 a l l o w r e m o t e a t t a c k e r s t o c a u s e a d e n i a l o f s e r v i c e ( m e m o r y c o r r u p t i o n a n d a p p l i c a t i o n c r a s h ) o r p o s s i b l y e x e c u t e a r b i t r a r y c o d e v i a v e c t o r s r e l a t e d t o u n i n i t i a l i z e d m e m o r y e n c o u n t e r e d d u r i n g b r o t l i d a t a c o m p r e s s i o n , a n d o t h e r v e c t o r s . \ n \ n * C V E -2016 -1933 : I n t e g e r o v e r f l o w i n t h e i m a g e - d e i n t e r l a c i n g f u n c t i o n a l i t y i n M o z i l l a F i r e f o x b e f o r e 44.0 a l l o w s r e m o t e a t t a c k e r s t o c a u s e a d e n i a l o f s e r v i c e ( m e m o r y c o n s u m p t i o n o r a p p l i c a t i o n c r a s h ) v i a a c r a f t e d G I F i m a g e . \ n \ n * C V E -2016 -1935 : B u f f e r o v e r f l o w i n t h e B u f f e r S u b D a t a f u n c t i o n i n M o z i l l a F i r e f o x b e f o r e 44.0 a n d F i r e f o x E S R 38 . x b e f o r e 38.6 a l l o w s r e m o t e a t t a c k e r s t o e x e c u t e a r b i t r a r y c o d e v i a c r a f t e d W e b G L c o n t e n t . \ n \ n * C V E -2016 -1937 : T h e p r o t o c o l - h a n d l e r d i a l o g i n M o z i l l a F i r e f o x b e f o r e 44.0 a l l o w s r e m o t e a t t a c k e r s t o c o n d u c t c l i c k j a c k i n g a t t a c k s v i a a c r a f t e d w e b s i t e t h a t t r i g g e r s a s i n g l e - c l i c k a c t i o n i n a s i t u a t i o n w h e r e a d o u b l e - c l i c k a c t i o n w a s i n t e n d e d . \ n \ n * C V E -2016 -1939 : M o z i l l a F i r e f o x b e f o r e 44.0 s t o r e s c o o k i e s w i t h n a m e s c o n t a i n i n g v e r t i c a l t a b c h a r a c t e r s , w h i c h a l l o w s r e m o t e a t t a c k e r s t o o b t a i n s e n s i t i v e i n f o r m a t i o n b y r e a d i n g H T T P C o o k i e h e a d e r s . N O T E : t h i s v u l n e r a b i l i t y e x i s t s b e c a u s e o f a n i n c o m p l e t e f i x f o r C V E -2015 -7208 . \ n \ n * C V E -2016 -1942 : M o z i l l a F i r e f o x b e f o r e 44.0 a l l o w s u s e r - a s s i s t e d r e m o t e a t t a c k e r s t o s p o o f a t r a i l i n g s u b s t r i n g i n t h e a d d r e s s b a r b y l e v e r a g i n g a u s e r ' s p a s t e o f a ( 1 ) w y c i w y g : U R I o r ( 2 ) r e s o u r c e : U R I . \ n \ n * C V E -2016 -1944 : T h e B u f f e r 11 : : N a t i v e B u f f e r 11 : : m a p f u n c t i o n i n A N G L E , a s u s e d i n M o z i l l a F i r e f o x b e f o r e 44.0 , m i g h t a l l o w r e m o t e a t t a c k e r s t o c a u s e a d e n i a l o f s e r v i c e ( m e m o r y c o r r u p t i o n ) o r p o s s i b l y h a v e u n s p e c i f i e d o t h e r i m p a c t v i a u n k n o w n v e c t o r s . \ n \ n * C V E -2016 -1945 : T h e n s Z i p A r c h i v e f u n c t i o n i n M o z i l l a F i r e f o x b e f o r e 44.0 m i g h t a l l o w r e m o t e a t t a c k e r s t o c a u s e a d e n i a l o f s e r v i c e o r p o s s i b l y h a v e u n s p e c i f i e d o t h e r i m p a c t b y l e v e r a g i n g i n c o r r e c t u s e o f a p o i n t e r d u r i n g p r o c e s s i n g o f a Z I P a r c h i v e . \ n \ n * C V E -2016 -1946 : T h e M o o f P a r s e r : : M e t a d a t a f u n c t i o n i n b i n d i n g / M o o f P a r s e r . c p p i n l i b s t a g e f r i g h t i n M o z i l l a F i r e f o x b e f o r e 44.0 d o e s n o t l i m i t t h e s i z e o f r e a d o p e r a t i o n s , w h i c h m i g h t a l l o w r e m o t e a t t a c k e r s t o c a u s e a d e n i a l o f s e r v i c e ( i n t e g e r o v e r f l o w a n d b u f f e r o v e r f l o w ) o r p o s s i b l y h a v e u n s p e c i f i e d o t h e r i m p a c t v i a c r a f t e d m e t a d a t a . \ n \ n * C V E -2016 -1947 : M o z i l l a F i r e f o x 43 . x m i s h a n d l e s a t t e m p t s t o c o n n e c t t o t h e A p p l i c a t i o n R e p u t a t i
"Advisory" : {
"From" : "errata.altlinux.org" ,
"Severity" : "Critical" ,
"Rights" : "Copyright 2024 BaseALT Ltd." ,
"Issued" : {
"Date" : "2016-01-28"
} ,
"Updated" : {
"Date" : "2016-01-28"
} ,
"BDUs" : [
{
"ID" : "BDU:2016-00509" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CWE" : "CWE-119" ,
"Href" : "https://bdu.fstec.ru/vul/2016-00509" ,
"Impact" : "Critical" ,
"Public" : "20160131"
} ,
{
"ID" : "BDU:2016-00510" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CWE" : "CWE-119" ,
"Href" : "https://bdu.fstec.ru/vul/2016-00510" ,
"Impact" : "Critical" ,
"Public" : "20160131"
} ,
{
"ID" : "BDU:2016-00511" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CWE" : "CWE-119" ,
"Href" : "https://bdu.fstec.ru/vul/2016-00511" ,
"Impact" : "Critical" ,
"Public" : "20160131"
} ,
{
"ID" : "BDU:2016-00512" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CWE" : "CWE-189" ,
"Href" : "https://bdu.fstec.ru/vul/2016-00512" ,
"Impact" : "Critical" ,
"Public" : "20160131"
} ,
{
"ID" : "BDU:2018-00029" ,
"CVSS" : "AV:N/AC:M/Au:N/C:P/I:P/A:P" ,
"CVSS3" : "AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-119" ,
"Href" : "https://bdu.fstec.ru/vul/2018-00029" ,
"Impact" : "High" ,
"Public" : "20160126"
}
] ,
"CVEs" : [
{
"ID" : "CVE-2016-1930" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-119" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1930" ,
"Impact" : "Critical" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1931" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H" ,
"CWE" : "CWE-119" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1931" ,
"Impact" : "Critical" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1933" ,
"CVSS" : "AV:N/AC:M/Au:N/C:N/I:N/A:P" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" ,
"CWE" : "CWE-189" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1933" ,
"Impact" : "Low" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1935" ,
"CVSS" : "AV:N/AC:M/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-119" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1935" ,
"Impact" : "High" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1937" ,
"CVSS" : "AV:N/AC:M/Au:N/C:N/I:P/A:N" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N" ,
"CWE" : "CWE-79" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1937" ,
"Impact" : "Low" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1939" ,
"CVSS" : "AV:N/AC:L/Au:N/C:P/I:N/A:N" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N" ,
"CWE" : "CWE-200" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1939" ,
"Impact" : "Low" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1942" ,
"CVSS" : "AV:N/AC:M/Au:N/C:N/I:P/A:N" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:H/A:N" ,
"CWE" : "CWE-20" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1942" ,
"Impact" : "High" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1944" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-119" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1944" ,
"Impact" : "Critical" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1945" ,
"CVSS" : "AV:N/AC:M/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H" ,
"CWE" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1945" ,
"Impact" : "High" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1946" ,
"CVSS" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"CWE" : "CWE-119" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1946" ,
"Impact" : "Critical" ,
"Public" : "20160131"
} ,
{
"ID" : "CVE-2016-1947" ,
"CVSS" : "AV:N/AC:M/Au:N/C:N/I:P/A:N" ,
"CVSS3" : "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N" ,
"CWE" : "CWE-19" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2016-1947" ,
"Impact" : "Low" ,
"Public" : "20160131"
}
] ,
"AffectedCPEs" : {
"CPEs" : [
"cpe:/o:alt:kworkstation:9" ,
"cpe:/o:alt:workstation:9" ,
"cpe:/o:alt:server:9" ,
"cpe:/o:alt:server-v:9" ,
"cpe:/o:alt:education:9" ,
"cpe:/o:alt:slinux:9" ,
2024-12-12 21:07:30 +00:00
"cpe:/o:alt:starterkit:p9"
2024-06-28 13:17:52 +00:00
]
}
}
} ,
"Criteria" : {
"Operator" : "AND" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:1001" ,
"Comment" : "ALT Linux must be installed"
}
] ,
"Criterias" : [
{
"Operator" : "OR" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:20161057001" ,
"Comment" : "firefox is earlier than 0:44.0-alt1"
} ,
{
"TestRef" : "oval:org.altlinux.errata:tst:20161057002" ,
"Comment" : "rpm-build-firefox is earlier than 0:44.0-alt1"
}
]
}
]
}
}
]
}