2024-07-06 03:04:52 +00:00

331 lines
16 KiB
JSON
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

{
"Definition": [
{
"ID": "oval:org.altlinux.errata:def:20131324",
"Version": "oval:org.altlinux.errata:def:20131324",
"Class": "patch",
"Metadata": {
"Title": "ALT-PU-2013-1324: package `libjpeg-turbo` update to version 1.3.1-alt0.1",
"AffectedList": [
{
"Family": "unix",
"Platforms": [
"ALT Linux branch c9f2"
],
"Products": [
"ALT SPWorkstation",
"ALT SPServer"
]
}
],
"References": [
{
"RefID": "ALT-PU-2013-1324",
"RefURL": "https://errata.altlinux.org/ALT-PU-2013-1324",
"Source": "ALTPU"
},
{
"RefID": "BDU:2015-06136",
"RefURL": "https://bdu.fstec.ru/vul/2015-06136",
"Source": "BDU"
},
{
"RefID": "BDU:2015-06137",
"RefURL": "https://bdu.fstec.ru/vul/2015-06137",
"Source": "BDU"
},
{
"RefID": "BDU:2015-06138",
"RefURL": "https://bdu.fstec.ru/vul/2015-06138",
"Source": "BDU"
},
{
"RefID": "BDU:2015-06139",
"RefURL": "https://bdu.fstec.ru/vul/2015-06139",
"Source": "BDU"
},
{
"RefID": "BDU:2015-07110",
"RefURL": "https://bdu.fstec.ru/vul/2015-07110",
"Source": "BDU"
},
{
"RefID": "BDU:2015-07111",
"RefURL": "https://bdu.fstec.ru/vul/2015-07111",
"Source": "BDU"
},
{
"RefID": "BDU:2015-07112",
"RefURL": "https://bdu.fstec.ru/vul/2015-07112",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09076",
"RefURL": "https://bdu.fstec.ru/vul/2015-09076",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09077",
"RefURL": "https://bdu.fstec.ru/vul/2015-09077",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09078",
"RefURL": "https://bdu.fstec.ru/vul/2015-09078",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09079",
"RefURL": "https://bdu.fstec.ru/vul/2015-09079",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09080",
"RefURL": "https://bdu.fstec.ru/vul/2015-09080",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09081",
"RefURL": "https://bdu.fstec.ru/vul/2015-09081",
"Source": "BDU"
},
{
"RefID": "BDU:2015-09082",
"RefURL": "https://bdu.fstec.ru/vul/2015-09082",
"Source": "BDU"
},
{
"RefID": "BDU:2021-01288",
"RefURL": "https://bdu.fstec.ru/vul/2021-01288",
"Source": "BDU"
},
{
"RefID": "CVE-2013-6629",
"RefURL": "https://nvd.nist.gov/vuln/detail/CVE-2013-6629",
"Source": "CVE"
},
{
"RefID": "CVE-2013-6630",
"RefURL": "https://nvd.nist.gov/vuln/detail/CVE-2013-6630",
"Source": "CVE"
},
{
"RefID": "CVE-2014-9092",
"RefURL": "https://nvd.nist.gov/vuln/detail/CVE-2014-9092",
"Source": "CVE"
}
],
"Description": "This update upgrades libjpeg-turbo to version 1.3.1-alt0.1. \nSecurity Fix(es):\n\n * BDU:2015-06136: Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-06137: Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-06138: Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-06139: Множественные уязвимости пакета libjpeg-turbo-static-1.2.1 операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-07110: Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-07111: Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-07112: Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-09076: Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-09077: Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-09078: Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-09079: Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-09080: Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-09081: Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2015-09082: Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации\n\n * BDU:2021-01288: Уязвимость пакета для работы с файлами JPEG libjpeg-turbo, связанная с выходом операции за допустимые границы буфера данных, позволяющая нарушителю вызвать отказ в обслуживании\n\n * CVE-2013-6629: The get_sos function in jdmarker.c in (1) libjpeg 6b and (2) libjpeg-turbo through 1.3.0, as used in Google Chrome before 31.0.1650.48, Ghostscript, and other products, does not check for certain duplications of component data during the reading of segments that follow Start Of Scan (SOS) JPEG markers, which allows remote attackers to obtain sensitive information from uninitialized memory locations via a crafted JPEG image.\n\n * CVE-2013-6630: The get_dht function in jdmarker.c in libjpeg-turbo through 1.3.0, as used in Google Chrome before 31.0.1650.48 and other products, does not set all elements of a certain Huffman value array during the reading of segments that follow Define Huffman Table (DHT) JPEG markers, which allows remote attackers to obtain sensitive information from uninitialized memory locations via a crafted JPEG image.\n\n * CVE-2014-9092: libjpeg-turbo before 1.3.1 allows remote attackers to cause a denial of service (crash) via a crafted JPEG file, related to the Exif marker.",
"Advisory": {
"From": "errata.altlinux.org",
"Severity": "Low",
"Rights": "Copyright 2024 BaseALT Ltd.",
"Issued": {
"Date": "2013-12-26"
},
"Updated": {
"Date": "2013-12-26"
},
"BDUs": [
{
"ID": "BDU:2015-06136",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-06136",
"Impact": "Low",
"Public": "20131209"
},
{
"ID": "BDU:2015-06137",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CVSS3": "AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-06137",
"Impact": "Low",
"Public": "20131209"
},
{
"ID": "BDU:2015-06138",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-06138",
"Impact": "Low",
"Public": "20131209"
},
{
"ID": "BDU:2015-06139",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CVSS3": "AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N",
"CWE": "CWE-189",
"Href": "https://bdu.fstec.ru/vul/2015-06139",
"Impact": "Low",
"Public": "20131209"
},
{
"ID": "BDU:2015-07110",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-07110",
"Impact": "Low",
"Public": "20131209"
},
{
"ID": "BDU:2015-07111",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-07111",
"Impact": "Low",
"Public": "20131209"
},
{
"ID": "BDU:2015-07112",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-07112",
"Impact": "Low",
"Public": "20131209"
},
{
"ID": "BDU:2015-09076",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-09076",
"Impact": "Low",
"Public": "20131210"
},
{
"ID": "BDU:2015-09077",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-09077",
"Impact": "Low",
"Public": "20131210"
},
{
"ID": "BDU:2015-09078",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-09078",
"Impact": "Low",
"Public": "20131210"
},
{
"ID": "BDU:2015-09079",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-09079",
"Impact": "Low",
"Public": "20131210"
},
{
"ID": "BDU:2015-09080",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-09080",
"Impact": "Low",
"Public": "20131210"
},
{
"ID": "BDU:2015-09081",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-09081",
"Impact": "Low",
"Public": "20131210"
},
{
"ID": "BDU:2015-09082",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://bdu.fstec.ru/vul/2015-09082",
"Impact": "Low",
"Public": "20131210"
},
{
"ID": "BDU:2021-01288",
"CVSS": "AV:N/AC:M/Au:N/C:N/I:N/A:P",
"CVSS3": "AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H",
"CWE": "CWE-119",
"Href": "https://bdu.fstec.ru/vul/2021-01288",
"Impact": "Low",
"Public": "20171010"
}
],
"CVEs": [
{
"ID": "CVE-2013-6629",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-200",
"Href": "https://nvd.nist.gov/vuln/detail/CVE-2013-6629",
"Impact": "Low",
"Public": "20131119"
},
{
"ID": "CVE-2013-6630",
"CVSS": "AV:N/AC:L/Au:N/C:P/I:N/A:N",
"CWE": "CWE-189",
"Href": "https://nvd.nist.gov/vuln/detail/CVE-2013-6630",
"Impact": "Low",
"Public": "20131119"
},
{
"ID": "CVE-2014-9092",
"CVSS": "AV:N/AC:M/Au:N/C:N/I:N/A:P",
"CVSS3": "CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H",
"CWE": "CWE-119",
"Href": "https://nvd.nist.gov/vuln/detail/CVE-2014-9092",
"Impact": "Low",
"Public": "20171010"
}
],
"AffectedCPEs": {
"CPEs": [
"cpe:/o:alt:spworkstation:8.4",
"cpe:/o:alt:spserver:8.4"
]
}
}
},
"Criteria": {
"Operator": "AND",
"Criterions": [
{
"TestRef": "oval:org.altlinux.errata:tst:3001",
"Comment": "ALT Linux must be installed"
}
],
"Criterias": [
{
"Operator": "OR",
"Criterions": [
{
"TestRef": "oval:org.altlinux.errata:tst:20131324001",
"Comment": "libjpeg is earlier than 2:1.3.1-alt0.1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131324002",
"Comment": "libjpeg-devel is earlier than 2:1.3.1-alt0.1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131324003",
"Comment": "libjpeg-devel-static is earlier than 2:1.3.1-alt0.1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131324004",
"Comment": "libjpeg-utils is earlier than 2:1.3.1-alt0.1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131324005",
"Comment": "libturbojpeg is earlier than 2:1.3.1-alt0.1"
},
{
"TestRef": "oval:org.altlinux.errata:tst:20131324006",
"Comment": "libturbojpeg-devel is earlier than 2:1.3.1-alt0.1"
}
]
}
]
}
}
]
}