Безопасность

dovecot 30 августа 2019 г. 13:58 30 августа 2019 г. 13:58
Версия: 2.2.30.2-alt0.M70C.2
О пакете: Dovecot secure IMAP/POP3 server
Изменения:
- Applied upstream security fix (fixes CVE-2019-11500).
firmware-intel-ucode 5 июля 2019 г. 11:31 5 июля 2019 г. 11:31
Версия: 9-alt1.20190514
О пакете: Microcode definitions for Intel processors
Изменения:
- Sync with Debian 3.20190514.1:
  + New upstream microcode datafile 20190514
  + SECURITY UPDATE
    Implements MDS mitigation (RIDL, Fallout, Zombieload), INTEL-SA-00223
    CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091
  + New Microcodes:
    sig 0x00030678, pf_mask 0x02, 2019-04-22, rev 0x0838, size 52224
    sig 0x00030678, pf_mask 0x0c, 2019-04-22, rev 0x0838, size 52224
    sig 0x00030679, pf_mask 0x0f, 2019-04-23, rev 0x090c, size 52224
    sig 0x000406c3, pf_mask 0x01, 2019-04-23, rev 0x0368, size 69632
    sig 0x000406c4, pf_mask 0x01, 2019-04-23, rev 0x0411, size 68608
    sig 0x00050657, pf_mask 0xbf, 2019-02-27, rev 0x5000021, size 47104
  + Updated Microcodes:
    sig 0x000206a7, pf_mask 0x12, 2019-02-17, rev 0x002f, size 12288
    sig 0x000306a9, pf_mask 0x12, 2019-02-13, rev 0x0021, size 14336
    sig 0x000306c3, pf_mask 0x32, 2019-02-26, rev 0x0027, size 23552
    sig 0x000306d4, pf_mask 0xc0, 2019-03-07, rev 0x002d, size 19456
    sig 0x000306e4, pf_mask 0xed, 2019-03-14, rev 0x042e, size 16384
    sig 0x000306e7, pf_mask 0xed, 2019-03-14, rev 0x0715, size 17408
    sig 0x000306f2, pf_mask 0x6f, 2019-03-01, rev 0x0043, size 34816
    sig 0x000306f4, pf_mask 0x80, 2019-03-01, rev 0x0014, size 18432
    sig 0x00040651, pf_mask 0x72, 2019-02-26, rev 0x0025, size 21504
    sig 0x00040661, pf_mask 0x32, 2019-02-26, rev 0x001b, size 25600
    sig 0x00040671, pf_mask 0x22, 2019-03-07, rev 0x0020, size 14336
    sig 0x000406e3, pf_mask 0xc0, 2019-04-01, rev 0x00cc, size 100352
    sig 0x000406f1, pf_mask 0xef, 2019-03-02, rev 0xb000036, size 30720
    sig 0x00050654, pf_mask 0xb7, 2019-04-02, rev 0x200005e, size 32768
    sig 0x00050662, pf_mask 0x10, 2019-03-23, rev 0x001a, size 32768
    sig 0x00050663, pf_mask 0x10, 2019-03-23, rev 0x7000017, size 24576
    sig 0x00050664, pf_mask 0x10, 2019-03-23, rev 0xf000015, size 23552
    sig 0x00050665, pf_mask 0x10, 2019-03-23, rev 0xe00000d, size 19456
    sig 0x000506c9, pf_mask 0x03, 2019-01-15, rev 0x0038, size 17408
    sig 0x000506ca, pf_mask 0x03, 2019-03-01, rev 0x0016, size 15360
    sig 0x000506e3, pf_mask 0x36, 2019-04-01, rev 0x00cc, size 100352
    sig 0x000506f1, pf_mask 0x01, 2019-03-21, rev 0x002e, size 11264
    sig 0x000706a1, pf_mask 0x01, 2019-01-02, rev 0x002e, size 73728
    sig 0x000806e9, pf_mask 0x10, 2019-04-01, rev 0x00b4, size 98304
    sig 0x000806e9, pf_mask 0xc0, 2019-04-01, rev 0x00b4, size 99328
    sig 0x000806ea, pf_mask 0xc0, 2019-04-01, rev 0x00b4, size 99328
    sig 0x000806eb, pf_mask 0xd0, 2019-03-30, rev 0x00b8, size 98304
    sig 0x000806ec, pf_mask 0x94, 2019-03-30, rev 0x00b8, size 97280
    sig 0x000906e9, pf_mask 0x2a, 2019-04-01, rev 0x00b4, size 99328
    sig 0x000906ea, pf_mask 0x22, 2019-04-01, rev 0x00b4, size 98304
    sig 0x000906eb, pf_mask 0x02, 2019-04-01, rev 0x00b4, size 99328
    sig 0x000906ec, pf_mask 0x22, 2019-02-14, rev 0x00ae, size 98304
    sig 0x000906ed, pf_mask 0x22, 2019-03-17, rev 0x00b8, size 97280
systemd 10 января 2019 г. 0:38 10 января 2019 г. 0:38
Версия: 201-alt1.M70P.1.M70C.2
О пакете: A System and Session Manager
Изменения:
- journald: set a limit on the number of fields once more.
- journald: set a limit on the number of fields (1k) (fixes: CVE-2018-16865).
libssh 23 октября 2018 г. 17:56 23 октября 2018 г. 17:56
Версия: 0.7.6-alt2
О пакете: C library to authenticate in a simple manner to one or more SSH servers
Изменения:
- fix changelog
- security fixes: CVE-2018-10933
openssh 24 августа 2018 г. 17:36 24 августа 2018 г. 17:36
Версия: 6.7p1-alt1.M70C.5
О пакете: OpenSSH free Secure Shell (SSH) implementation
Изменения:
- Fix for CVE-2018-15473 corrected
ruby 15 мая 2018 г. 13:54 15 мая 2018 г. 13:54
Версия: 2.4.4-alt0.M70C.1
О пакете: An Interpreted Object-Oriented Scripting Language
Изменения:
- New version.
- Fixes:
  + CVE-2017-17742: HTTP response splitting in WEBrick
  + CVE-2018-6914: Unintentional file and directory creation with directory traversal in tempfile and tmpdir
  + CVE-2018-8777: DoS by large request in WEBrick
  + CVE-2018-8778: Buffer under-read in String#unpack
  + CVE-2018-8779: Unintentional socket creation by poisoned NUL byte in UNIXServer and UNIXSocket
  + CVE-2018-8780: Unintentional directory traversal by poisoned NUL byte in Dir
krb5 17 апреля 2018 г. 5:47 17 апреля 2018 г. 5:47
Версия: 1.14.6-alt1.M70C.1
О пакете: The Kerberos network authentication system
Изменения:
- Update to latest security release of krb5-1.14
- Security fixes:
  + CVE-2017-11368 Fix a KDC denial of service vulnerability caused by unset
    status strings
  + CVE-2017-11462 Preserve GSS contexts on init/accept failure
curl 15 марта 2018 г. 18:59 15 марта 2018 г. 18:59
Версия: 7.56.1-alt1.M70C.1.1
О пакете: Gets a file from a FTP, GOPHER or HTTP server
Изменения:
- Backport security updates to legacy stable branches
- Fixes:
  + CVE-2017-1000257 libcurl contains a buffer overrun flaw in the IMAP handler
  + CVE-2017-1000254 libcurl may read outside of a heap allocated buffer when doing FTP
  + CVE-2017-1000101 do not parse after a strtoul() overflow range
  + CVE-2017-1000100 tftp reject file name lengths that don't fit
  + CVE-2017-1000099 output the correct buffer to the user
  + CVE-2017-9502 URL file scheme drive letter buffer overflow
  + CVE-2016-5419 TLS session resumption client cert bypass (again)
  + CVE-2017-2629 SSL_VERIFYSTATUS ignored
  + CVE-2016-9594 uninitialized random
  + CVE-2016-9586 printf floating point buffer overflow
  + CVE-2016-8615 cookie injection for other servers
  + CVE-2016-8616 case insensitive password comparison
  + CVE-2016-8617 OOB write via unchecked multiplication
  + CVE-2016-8618 double-free in curl_maprintf
  + CVE-2016-8619 double-free in krb5 code
  + CVE-2016-8620 glob parser write/read out of bounds
  + CVE-2016-8621 curl_getdate read out of bounds
  + CVE-2016-8622 URL unescape heap overflow via integer truncation
  + CVE-2016-8623 Use-after-free via shared cookies
  + CVE-2016-8624 invalid URL parsing with '#'
  + CVE-2016-8625 IDNA 2003 makes curl use wrong host
  + CVE-2015-3236 send the HTTP Basic authentication credentials for a previous connection
  + CVE-2015-3237 The smb_request_state function allows remote SMB servers to obtain
                  sensitive information from memory or cause a denial of service
  + CVE-2015-3153 sends custom HTTP headers to both the proxy and destination server,
                  which might allow remote proxy servers to obtain sensitive information
  + CVE-2015-3148 do not properly re-use authenticated Negotiate connections
  + CVE-2015-3143 does not properly re-use NTLM connections, which allows remote
                  attackers to connect as other users via an unauthenticated request
  + CVE-2015-3145 The sanitize_cookie_path function does not properly calculate an index
  + CVE-2015-3144 The fix_hostname function does not properly calculate an index
LibreOffice4 31 января 2018 г. 15:05 31 января 2018 г. 15:05
Версия: 4.2-alt2.M70C.6
О пакете: LibreOffice Productivity Suite
Изменения:
- Fix CVE-2017-3157
- Fix CVE-2017-12607
- Fix CVE-2017-12608
zabbix 21 декабря 2017 г. 16:01 21 декабря 2017 г. 16:01
Версия: 3.4.4-alt0.M70C.1
О пакете: A network monitor
Изменения:
- Backported to c7 (Fixes: CVE-2016-10134, CVE-2016-4338, CVE-2014-9450).
- Added support for libssh2, unixODBC.
- Built proxy with PostgreSQL support.
wget 30 октября 2017 г. 15:37 30 октября 2017 г. 15:37
Версия: 1.18-alt0.M70C.1
О пакете: An utility for retrieving files using the HTTP, HTTPS or FTP protocols
Изменения:
- Backport to C7
- (Fixes: CVE-2016-4971, CVE-2014-4877)
dbus 30 октября 2017 г. 14:55 30 октября 2017 г. 14:55
Версия: 1.6.30-alt1.M70C.2
О пакете: D-BUS is a simple IPC framework based on messages.
Изменения:
- Backport to C7
- (Fixes: CVE-2015-0245)
dhcpcd 30 октября 2017 г. 14:52 30 октября 2017 г. 14:52
Версия: 5.6.8-alt2.M70C.1
О пакете: DHCP Client
Изменения:
- Backport to C7
- (Fixes: CVE-2014-6060)
glibc 23 октября 2017 г. 19:50 23 октября 2017 г. 19:50
Версия: 2.17-alt5.M70C.14
О пакете: The GNU libc libraries
Изменения:
- Backported upstream secutiry patches (fixes CVE-2017-15670 CVE-2017-15804).
xorg-server 18 октября 2017 г. 17:08 18 октября 2017 г. 17:08
Версия: 1.14.5-alt3.M70C.4
О пакете: Xserver - X Window System display server
Изменения:
- (Fixes: CVE-2014-8097, CVE-2017-12177).
wpa_supplicant 16 октября 2017 г. 17:22 16 октября 2017 г. 17:22
Версия: 2.6-alt1.M70C.1
О пакете: wpa_supplicant is an implementation of the WPA Supplicant component
Изменения:
- backport new version to c7
- multiple vulnerabilities (so-called KRACK attack) (Fixes:
  + CVE-2017-13077
  + CVE-2017-13078
  + CVE-2017-13079
  + CVE-2017-13080
  + CVE-2017-13081
  + CVE-2017-13082
  + CVE-2017-13086
  + CVE-2017-13087
  + CVE-2017-13088)
dnsmasq 9 октября 2017 г. 18:04 9 октября 2017 г. 18:04
Версия: 2.72-alt1.M70C.2
О пакете: A lightweight caching nameserver
Изменения:
- systemd: Add After=network.target.
- systemd: Fix dnsmasq start order.
- Fixes:
   + CVE-2017-14494 Infoleak handling DHCPv6 forwarded requests.
   + CVE-2017-14493 DHCPv6 - Stack buffer overflow.
   + CVE-2017-14492 DHCPv6 RA heap overflow.
   + CVE-2017-14491 DNS heap buffer overflow.
qemu 9 октября 2017 г. 0:14 9 октября 2017 г. 0:14
Версия: 2.5.1.1-alt0.M70C.5
О пакете: QEMU CPU Emulator
Изменения:
- Fixes:
  + CVE-2017-13672: vga: OOB read access during display update
  + CVE-2017-8380: scsi: off-by-one error in megasas_mmio_wri allows remote
    attackers to have unspecified impact via unknown vectors
  + CVE-2017-12809: ide: flushing of empty CDROM drives leads to NULL dereference
  + CVE-2017-10664: qemu-nbd: server breaks with SIGPIPE upon client abort
bash 14 сентября 2017 г. 14:33 14 сентября 2017 г. 14:33
Версия: 3.2.54-alt0.M70P.1.M70C.1
О пакете: The GNU Bourne Again SHell (Bash)
Изменения:
- Drop PS4 env variable for root (fixes CVE-2016-7543).
rpcbind 14 сентября 2017 г. 14:14 14 сентября 2017 г. 14:14
Версия: 0.2.1-alt0.6.M70C.2
О пакете: RPC port mapper
Изменения:
- Fix CVE-2017-8779.
wireshark 4 июня 2017 г. 22:37 4 июня 2017 г. 22:37
Версия: 2.2.7-alt1.M70C.1
О пакете: The BugTraq Award Winning Network Traffic Analyzer
Изменения:
- new version with these security fixes:
     * wnpa-sec-2017-22 Bazaar dissector infinite loop CVE-2017-9352
     * wnpa-sec-2017-23 DOF dissector read overflow CVE-2017-9348
     * wnpa-sec-2017-24 DHCP dissector read overflow CVE-2017-9351
     * wnpa-sec-2017-25 SoulSeek dissector infinite loop CVE-2017-9346
     * wnpa-sec-2017-26 DNS dissector infinite loop CVE-2017-9345
     * wnpa-sec-2017-27 DICOM dissector infinite loop CVE-2017-9349
     * wnpa-sec-2017-28 openSAFETY dissector memory exhaustion CVE-2017-9350
     * wnpa-sec-2017-29 BT L2CAP dissector divide by zero CVE-2017-9344
     * wnpa-sec-2017-30 MSNIP dissector crash CVE-2017-9343
     * wnpa-sec-2017-31 ROS dissector crash CVE-2017-9347
     * wnpa-sec-2017-32 RGMP dissector crash CVE-2017-9354
     * wnpa-sec-2017-30 MSNIP dissector crash CVE-2017-9343
     * wnpa-sec-2017-31 ROS dissector crash CVE-2017-9347
     * wnpa-sec-2017-32 RGMP dissector crash CVE-2017-9354
     * wnpa-sec-2017-33 IPv6 dissector crash CVE-2017-9353
apache2 10 ноября 2016 г. 17:04 10 ноября 2016 г. 17:04
Версия: 2.2.31-alt1.M70C.1
О пакете: The most widely used Web server on the Internet
Изменения:
- CVE-2016-5387 fixed
libssh2 30 сентября 2016 г. 19:34 30 сентября 2016 г. 19:34
Версия: 1.4.3-alt1.M70C.3
О пакете: A library implementing the SSH2 protocol
Изменения:
- CVE-2016-0787 fixed
openssl10 23 сентября 2016 г. 16:30 23 сентября 2016 г. 16:30
Версия: 1.0.1u-alt0.M70C.1
О пакете: OpenSSL - Secure Sockets Layer and cryptography shared libraries and tools
Изменения:
- Updated to 1.0.1u (fixes CVE-2016-2177, CVE-2016-2178, CVE-2016-2179,
  CVE-2016-2180, CVE-2016-2181, CVE-2016-2182, CVE-2016-2183,
  CVE-2016-6302, CVE-2016-6303, CVE-2016-6304, CVE-2016-6306).
openvpn 15 апреля 2016 г. 15:08 15 апреля 2016 г. 15:08
Версия: 2.2.3-alt0.M70C.1
О пакете: a full-featured SSL VPN solution
Изменения:
- New version 2.2.3. Fixes CVE-2014-8104.
util-linux 18 марта 2016 г. 14:48 18 марта 2016 г. 14:48
Версия: 2.22.1-alt1.M70C.3
О пакете: A collection of basic system utilities
Изменения:
- CVE-2015-5218 fixed
libcap 5 октября 2015 г. 12:34 5 октября 2015 г. 12:34
Версия: 2.16-alt4.M70C.2
О пакете: Library for getting and setting POSIX.1e capabilities
Изменения:
- CVE-2011-4099 fixed
kernel-src-kvm 13 мая 2014 г. 2:21 13 мая 2014 г. 2:21
Версия: 3.10.21-alt8
О пакете: KVM modules sources for Linux kernel
Изменения:
- updates from linux-3.10.40:
  + KVM: ioapic: fix assignment of ioapic->rtc_status.pending_eoi (CVE-2014-0155)
kernel-image-el-def 9 мая 2014 г. 4:16 9 мая 2014 г. 4:16
Версия: 2.6.32-alt22
О пакете: The Linux kernel (the core of the Linux operating system)
Изменения:
- 2.6.32-431.17.1.el6:
  + CVE-2013-6383
  + CVE-2014-0055
  + CVE-2014-0077
  + CVE-2014-0101
  + CVE-2014-2523
adobe-flash-player 29 апреля 2014 г. 21:34 29 апреля 2014 г. 21:34
Версия: 11-alt29
О пакете: Adobe Flash Player
Изменения:
- new version
- security fixes: CVE-2014-0515
Наверх