Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2011-2895

PUBLISHED 06.08.2024

CNA: redhat

Обновлено: 28.08.2017
The LZW decompressor in (1) the BufCompressedFill function in fontfile/decompress.c in X.Org libXfont before 1.4.4 and (2) compress/compress.c in 4.3BSD, as used in zopen.c in OpenBSD before 3.8, FreeBSD, NetBSD 4.0.x and 5.0.x before 5.0.3 and 5.1.x before 5.1.1, FreeType 2.1.9, and other products, does not properly handle code words that are absent from the decompression table when encountered, which allows context-dependent attackers to trigger an infinite loop or a heap-based buffer overflow, and possibly execute arbitrary code, via a crafted compressed stream, a related issue to CVE-2006-1168 and CVE-2011-2896.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-03486 Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04570 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04571 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04572 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-04573 Уязвимость операционной системы SUSE Linux Enterprise, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05374 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05375 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05376 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05377 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05378 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05379 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-05380 Уязвимость операционной системы openSUSE, позволяющая злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07403 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07404 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07405 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07406 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-07407 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08764 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08765 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08766 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08767 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-08768 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-09705 Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

https://support.apple.com/HT205635
http://www.redhat.com/support/errata/RHSA-2011-1154.html
http://www.ubuntu.com/usn/USN-1191-1
http://www.openwall.com/lists/oss-security/2011/08/10/10
https://bugzilla.redhat.com/show_bug.cgi?id=725760
http://secunia.com/advisories/45544
https://support.apple.com/HT205637
http://support.apple.com/kb/HT5130
http://lists.apple.com/archives/security-announce/2015/Dec/msg00002.html
http://www.mandriva.com/security/advisories?name=MDVSA-2011:153
http://www.securityfocus.com/bid/49124
http://secunia.com/advisories/45599
http://www.redhat.com/support/errata/RHSA-2011-1155.html
http://securitytracker.com/id?1025920
http://lists.opensuse.org/opensuse-security-announce/2011-12/msg00004.html
http://lists.apple.com/archives/security-announce/2015/Dec/msg00005.html
http://lists.opensuse.org/opensuse-security-announce/2011-09/msg00019.html
http://lists.apple.com/archives/security-announce/2012/Feb/msg00000.html
http://lists.freedesktop.org/archives/xorg-announce/2011-August/001721.html
http://secunia.com/advisories/46127
http://secunia.com/advisories/45986
http://www.redhat.com/support/errata/RHSA-2011-1161.html
http://www.redhat.com/support/errata/RHSA-2011-1834.html
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/compress/zopen.c#rev1.17
https://exchange.xforce.ibmcloud.com/vulnerabilities/69141
http://lists.apple.com/archives/security-announce/2015/Dec/msg00000.html
http://secunia.com/advisories/45568
http://lists.freedesktop.org/archives/xorg-announce/2011-August/001722.html
https://support.apple.com/HT205641
http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2011-007.txt.asc
https://support.apple.com/HT205640
http://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=d11ee5886e9d9ec610051a206b135a4cdc1e09a0
http://secunia.com/advisories/48951
http://lists.apple.com/archives/security-announce/2015/Dec/msg00001.html
http://support.apple.com/kb/HT5281
http://lists.apple.com/archives/security-announce/2012/May/msg00001.html
http://www.debian.org/security/2011/dsa-2293
https://bugzilla.redhat.com/show_bug.cgi?id=727624

CVE Program Container

Обновлено: 06.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

https://support.apple.com/HT205635
http://www.redhat.com/support/errata/RHSA-2011-1154.html
http://www.ubuntu.com/usn/USN-1191-1
http://www.openwall.com/lists/oss-security/2011/08/10/10
https://bugzilla.redhat.com/show_bug.cgi?id=725760
http://secunia.com/advisories/45544
https://support.apple.com/HT205637
http://support.apple.com/kb/HT5130
http://lists.apple.com/archives/security-announce/2015/Dec/msg00002.html
http://www.mandriva.com/security/advisories?name=MDVSA-2011:153
http://www.securityfocus.com/bid/49124
http://secunia.com/advisories/45599
http://www.redhat.com/support/errata/RHSA-2011-1155.html
http://securitytracker.com/id?1025920
http://lists.opensuse.org/opensuse-security-announce/2011-12/msg00004.html
http://lists.apple.com/archives/security-announce/2015/Dec/msg00005.html
http://lists.opensuse.org/opensuse-security-announce/2011-09/msg00019.html
http://lists.apple.com/archives/security-announce/2012/Feb/msg00000.html
http://lists.freedesktop.org/archives/xorg-announce/2011-August/001721.html
http://secunia.com/advisories/46127
http://secunia.com/advisories/45986
http://www.redhat.com/support/errata/RHSA-2011-1161.html
http://www.redhat.com/support/errata/RHSA-2011-1834.html
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/compress/zopen.c#rev1.17
https://exchange.xforce.ibmcloud.com/vulnerabilities/69141
http://lists.apple.com/archives/security-announce/2015/Dec/msg00000.html
http://secunia.com/advisories/45568
http://lists.freedesktop.org/archives/xorg-announce/2011-August/001722.html
https://support.apple.com/HT205641
http://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2011-007.txt.asc
https://support.apple.com/HT205640
http://cgit.freedesktop.org/xorg/lib/libXfont/commit/?id=d11ee5886e9d9ec610051a206b135a4cdc1e09a0
http://secunia.com/advisories/48951
http://lists.apple.com/archives/security-announce/2015/Dec/msg00001.html
http://support.apple.com/kb/HT5281
http://lists.apple.com/archives/security-announce/2012/May/msg00001.html
http://www.debian.org/security/2011/dsa-2293
https://bugzilla.redhat.com/show_bug.cgi?id=727624

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.