2024-06-28 13:17:52 +00:00

206 lines
8.7 KiB
JSON

{
"Definition": [
{
"ID": "oval:org.altlinux.errata:def:20131022",
"Version": "oval:org.altlinux.errata:def:20131022",
"Class": "patch",
"Metadata": {
"Title": "ALT-PU-2013-1022: package `librsvg` update to version 2.40.0-alt1",
"AffectedList": [
{
"Family": "unix",
"Platforms": [
"ALT Linux branch p9"
],
"Products": [
"ALT Server",
"ALT Virtualization Server",
"ALT Workstation",
"ALT Workstation K",
"ALT Education",
"Simply Linux",
"Starterkit"
]
}
],
"References": [
{
"RefID": "ALT-PU-2013-1022",
"RefURL": "https://errata.altlinux.org/ALT-PU-2013-1022",
"Source": "ALTPU"
},
{
"RefID": "BDU:2015-07369",
"RefURL": "https://bdu.fstec.ru/vul/2015-07369",
"Source": "BDU"
},
{
"RefID": "BDU:2015-07370",
"RefURL": "https://bdu.fstec.ru/vul/2015-07370",
"Source": "BDU"
},
{
"RefID": "BDU:2015-07371",
"RefURL": "https://bdu.fstec.ru/vul/2015-07371",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09004",
"RefURL": "https://bdu.fstec.ru/vul/2015-09004",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09005",
"RefURL": "https://bdu.fstec.ru/vul/2015-09005",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09006",
"RefURL": "https://bdu.fstec.ru/vul/2015-09006",
"Source": "BDU"
},
{
"RefID": "CVE-2013-1881",
"RefURL": "https://nvd.nist.gov/vuln/detail/CVE-2013-1881",
"Source": "CVE"
}
],
"Description": "This update upgrades librsvg to version 2.40.0-alt1. \nSecurity Fix(es):\n\n * BDU:2015-07369: Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации\n\n * BDU:2015-07370: Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации\n\n * BDU:2015-07371: Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации\n\n * BDU:2015-09004: Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации\n\n * BDU:2015-09005: Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации\n\n * BDU:2015-09006: Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации\n\n * CVE-2013-1881: GNOME libsvg before 2.39.0 allows remote attackers to read arbitrary files via an XML document containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue.",
"Advisory": {
"From": "errata.altlinux.org",
"Severity": "Low",
"Rights": "Copyright 2024 BaseALT Ltd.",
"Issued": {
"Date": "2013-10-24"
},
"Updated": {
"Date": "2013-10-24"
},
"BDUs": [
{
"ID": "BDU:2015-07369",
"CVSS": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"Href": "https://bdu.fstec.ru/vul/2015-07369",
"Impact": "Low",
"Public": "20140203"
},
{
"ID": "BDU:2015-07370",
"CVSS": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"Href": "https://bdu.fstec.ru/vul/2015-07370",
"Impact": "Low",
"Public": "20140203"
},
{
"ID": "BDU:2015-07371",
"CVSS": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"Href": "https://bdu.fstec.ru/vul/2015-07371",
"Impact": "Low",
"Public": "20140203"
},
{
"ID": "BDU:2015-09004",
"CVSS": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"Href": "https://bdu.fstec.ru/vul/2015-09004",
"Impact": "Low",
"Public": "20140204"
},
{
"ID": "BDU:2015-09005",
"CVSS": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"Href": "https://bdu.fstec.ru/vul/2015-09005",
"Impact": "Low",
"Public": "20140204"
},
{
"ID": "BDU:2015-09006",
"CVSS": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
"Href": "https://bdu.fstec.ru/vul/2015-09006",
"Impact": "Low",
"Public": "20140204"
}
],
"CVEs": [
{
"ID": "CVE-2013-1881",
"CVSS": "AV:N/AC:M/Au:N/C:P/I:N/A:N",
"CWE": "CWE-20",
"Href": "https://nvd.nist.gov/vuln/detail/CVE-2013-1881",
"Impact": "Low",
"Public": "20131010"
}
],
"AffectedCPEs": {
"CPEs": [
"cpe:/o:alt:kworkstation:9",
"cpe:/o:alt:workstation:9",
"cpe:/o:alt:server:9",
"cpe:/o:alt:server-v:9",
"cpe:/o:alt:education:9",
"cpe:/o:alt:slinux:9",
"cpe:/o:alt:starterkit:p9",
"cpe:/o:alt:kworkstation:9.1",
"cpe:/o:alt:workstation:9.1",
"cpe:/o:alt:server:9.1",
"cpe:/o:alt:server-v:9.1",
"cpe:/o:alt:education:9.1",
"cpe:/o:alt:slinux:9.1",
"cpe:/o:alt:starterkit:9.1",
"cpe:/o:alt:kworkstation:9.2",
"cpe:/o:alt:workstation:9.2",
"cpe:/o:alt:server:9.2",
"cpe:/o:alt:server-v:9.2",
"cpe:/o:alt:education:9.2",
"cpe:/o:alt:slinux:9.2",
"cpe:/o:alt:starterkit:9.2"
]
}
}
},
"Criteria": {
"Operator": "AND",
"Criterions": [
{
"TestRef": "oval:org.altlinux.errata:tst:1001",
"Comment": "ALT Linux must be installed"
}
],
"Criterias": [
{
"Operator": "OR",
"Criterions": [
{
"TestRef": "oval:org.altlinux.errata:tst:20131022001",
"Comment": "librsvg is earlier than 1:2.40.0-alt1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131022002",
"Comment": "librsvg-devel is earlier than 1:2.40.0-alt1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131022003",
"Comment": "librsvg-devel-doc is earlier than 1:2.40.0-alt1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131022004",
"Comment": "librsvg-gir is earlier than 1:2.40.0-alt1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131022005",
"Comment": "librsvg-gir-devel is earlier than 1:2.40.0-alt1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131022006",
"Comment": "librsvg-utils is earlier than 1:2.40.0-alt1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131022007",
"Comment": "librsvg-utils-gtk3 is earlier than 1:2.40.0-alt1"
}
]
}
]
}
}
]
}