Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2013-6629

PUBLISHED 06.08.2024

CNA: mitre

Обновлено: 04.01.2018
The get_sos function in jdmarker.c in (1) libjpeg 6b and (2) libjpeg-turbo through 1.3.0, as used in Google Chrome before 31.0.1650.48, Ghostscript, and other products, does not check for certain duplications of component data during the reading of segments that follow Start Of Scan (SOS) JPEG markers, which allows remote attackers to obtain sensitive information from uninitialized memory locations via a crafted JPEG image.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-06136 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-06137 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-06138 Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-06139 Множественные уязвимости пакета libjpeg-turbo-static-1.2.1 операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-07110 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-07111 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-07112 Уязвимость операционной системы Red Hat Enterprise Linux, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09076 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09077 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09078 Уязвимость операционной системы CentOS, позволяющая удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09079 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09080 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09081 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации
BDU:2015-09082 Уязвимости операционной системы CentOS, позволяющие удаленному злоумышленнику нарушить конфиденциальность защищаемой информации

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://archives.neohapsis.com/archives/fulldisclosure/2013-11/0080.html
http://www.securityfocus.com/bid/63676
https://www.ibm.com/support/docview.wss?uid=swg21675973
https://access.redhat.com/errata/RHSA-2014:0414
http://security.gentoo.org/glsa/glsa-201406-32.xml
http://rhn.redhat.com/errata/RHSA-2013-1804.html
http://lists.opensuse.org/opensuse-updates/2013-12/msg00120.html
http://marc.info/?l=bugtraq&m=140852886808946&w=2
http://www-01.ibm.com/support/docview.wss?uid=swg21672080
https://access.redhat.com/errata/RHSA-2014:0413
http://secunia.com/advisories/59058
http://marc.info/?l=bugtraq&m=140852886808946&w=2
http://rhn.redhat.com/errata/RHSA-2013-1803.html
http://lists.opensuse.org/opensuse-updates/2013-12/msg00119.html
http://marc.info/?l=bugtraq&m=140852974709252&w=2
http://support.apple.com/kb/HT6163
http://secunia.com/advisories/56175
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/123437.html
http://lists.opensuse.org/opensuse-updates/2014-01/msg00042.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/124257.html
http://secunia.com/advisories/58974
http://www.securitytracker.com/id/1029470
https://bugzilla.mozilla.org/show_bug.cgi?id=891693
http://lists.opensuse.org/opensuse-updates/2013-12/msg00086.html
http://www.mozilla.org/security/announce/2013/mfsa2013-116.html
http://support.apple.com/kb/HT6150
http://lists.opensuse.org/opensuse-updates/2013-12/msg00121.html
http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2013-6629
http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html
http://lists.opensuse.org/opensuse-updates/2013-12/msg00085.html
http://lists.opensuse.org/opensuse-updates/2014-01/msg00002.html
http://googlechromereleases.blogspot.com/2013/11/stable-channel-update.html
http://www.securitytracker.com/id/1029476
http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00025.html
http://marc.info/?l=bugtraq&m=140852974709252&w=2
https://src.chromium.org/viewvc/chrome?revision=229729&view=revision
https://security.gentoo.org/glsa/201606-03
http://www-01.ibm.com/support/docview.wss?uid=swg21676746
http://lists.opensuse.org/opensuse-updates/2013-12/msg00087.html
http://lists.fedoraproject.org/pipermail/package-announce/2014-January/125470.html
http://support.apple.com/kb/HT6162
https://code.google.com/p/chromium/issues/detail?id=258723
http://www.ubuntu.com/usn/USN-2052-1
http://www.debian.org/security/2013/dsa-2799
http://lists.opensuse.org/opensuse-security-announce/2013-12/msg00002.html
http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00026.html
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
http://advisories.mageia.org/MGASA-2013-0333.html
http://bugs.ghostscript.com/show_bug.cgi?id=686980
http://www.mandriva.com/security/advisories?name=MDVSA-2013:273
http://www.ubuntu.com/usn/USN-2060-1
http://www.ubuntu.com/usn/USN-2053-1
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/124108.html

CVE Program Container

Обновлено: 06.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://archives.neohapsis.com/archives/fulldisclosure/2013-11/0080.html
http://www.securityfocus.com/bid/63676
https://www.ibm.com/support/docview.wss?uid=swg21675973
https://access.redhat.com/errata/RHSA-2014:0414
http://security.gentoo.org/glsa/glsa-201406-32.xml
http://rhn.redhat.com/errata/RHSA-2013-1804.html
http://lists.opensuse.org/opensuse-updates/2013-12/msg00120.html
http://marc.info/?l=bugtraq&m=140852886808946&w=2
http://www-01.ibm.com/support/docview.wss?uid=swg21672080
https://access.redhat.com/errata/RHSA-2014:0413
http://secunia.com/advisories/59058
http://marc.info/?l=bugtraq&m=140852886808946&w=2
http://rhn.redhat.com/errata/RHSA-2013-1803.html
http://lists.opensuse.org/opensuse-updates/2013-12/msg00119.html
http://marc.info/?l=bugtraq&m=140852974709252&w=2
http://support.apple.com/kb/HT6163
http://secunia.com/advisories/56175
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/123437.html
http://lists.opensuse.org/opensuse-updates/2014-01/msg00042.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/124257.html
http://secunia.com/advisories/58974
http://www.securitytracker.com/id/1029470
https://bugzilla.mozilla.org/show_bug.cgi?id=891693
http://lists.opensuse.org/opensuse-updates/2013-12/msg00086.html
http://www.mozilla.org/security/announce/2013/mfsa2013-116.html
http://support.apple.com/kb/HT6150
http://lists.opensuse.org/opensuse-updates/2013-12/msg00121.html
http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2013-6629
http://www.oracle.com/technetwork/topics/security/cpuapr2014-1972952.html
http://lists.opensuse.org/opensuse-updates/2013-12/msg00085.html
http://lists.opensuse.org/opensuse-updates/2014-01/msg00002.html
http://googlechromereleases.blogspot.com/2013/11/stable-channel-update.html
http://www.securitytracker.com/id/1029476
http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00025.html
http://marc.info/?l=bugtraq&m=140852974709252&w=2
https://src.chromium.org/viewvc/chrome?revision=229729&view=revision
https://security.gentoo.org/glsa/201606-03
http://www-01.ibm.com/support/docview.wss?uid=swg21676746
http://lists.opensuse.org/opensuse-updates/2013-12/msg00087.html
http://lists.fedoraproject.org/pipermail/package-announce/2014-January/125470.html
http://support.apple.com/kb/HT6162
https://code.google.com/p/chromium/issues/detail?id=258723
http://www.ubuntu.com/usn/USN-2052-1
http://www.debian.org/security/2013/dsa-2799
http://lists.opensuse.org/opensuse-security-announce/2013-12/msg00002.html
http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00026.html
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
http://advisories.mageia.org/MGASA-2013-0333.html
http://bugs.ghostscript.com/show_bug.cgi?id=686980
http://www.mandriva.com/security/advisories?name=MDVSA-2013:273
http://www.ubuntu.com/usn/USN-2060-1
http://www.ubuntu.com/usn/USN-2053-1
http://lists.fedoraproject.org/pipermail/package-announce/2013-December/124108.html

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.