Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2014-1568

PUBLISHED 06.08.2024

CNA: mozilla

Обновлено: 28.08.2017
Mozilla Network Security Services (NSS) before 3.16.2.1, 3.16.x before 3.16.5, and 3.17.x before 3.17.1, as used in Mozilla Firefox before 32.0.3, Mozilla Firefox ESR 24.x before 24.8.1 and 31.x before 31.1.1, Mozilla Thunderbird before 24.8.1 and 31.x before 31.1.2, Mozilla SeaMonkey before 2.29.1, Google Chrome before 37.0.2062.124 on Windows and OS X, and Google Chrome OS before 37.0.2062.120, does not properly parse ASN.1 values in X.509 certificates, which makes it easier for remote attackers to spoof RSA signatures via a crafted certificate, aka a "signature malleability" issue.

БДУ ФСТЭК

Идентификатор Описание
BDU:2015-00241 Уязвимость браузера Google Chrome, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00450 Уязвимость браузера Firefox, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00466 Уязвимость программного обеспечения Firefox ESR, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00677 Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-00709 Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
BDU:2015-10003 Уязвимость программной платформы Oracle Fusion Middleware, позволяющая удаленному нарушителю подменить RSA-подпись

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
http://www.kb.cert.org/vuls/id/772676
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10698
http://rhn.redhat.com/errata/RHSA-2014-1307.html
http://www.securityfocus.com/bid/70116
http://www.ubuntu.com/usn/USN-2360-1
https://exchange.xforce.ibmcloud.com/vulnerabilities/96194
http://www.novell.com/support/kb/doc.php?id=7015701
http://secunia.com/advisories/61575
https://bugzilla.mozilla.org/show_bug.cgi?id=1069405
https://bugzilla.mozilla.org/show_bug.cgi?id=1064636
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00032.html
http://googlechromereleases.blogspot.com/2014/09/stable-channel-update_24.html
http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
http://googlechromereleases.blogspot.com/2014/09/stable-channel-update-for-chrome-os_24.html
https://security.gentoo.org/glsa/201504-01
http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html
http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
http://secunia.com/advisories/61574
http://www.ubuntu.com/usn/USN-2361-1
http://www.debian.org/security/2014/dsa-3033
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
http://www.debian.org/security/2014/dsa-3034
http://rhn.redhat.com/errata/RHSA-2014-1371.html
http://rhn.redhat.com/errata/RHSA-2014-1354.html
http://www.debian.org/security/2014/dsa-3037
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00036.html
http://www.mozilla.org/security/announce/2014/mfsa2014-73.html
http://www.ubuntu.com/usn/USN-2360-2
http://secunia.com/advisories/61540
http://secunia.com/advisories/61576
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00039.html
http://secunia.com/advisories/61583

CVE Program Container

Обновлено: 06.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://www.oracle.com/technetwork/topics/security/ovmbulletinjul2016-3090546.html
http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html
http://www.kb.cert.org/vuls/id/772676
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10698
http://rhn.redhat.com/errata/RHSA-2014-1307.html
http://www.securityfocus.com/bid/70116
http://www.ubuntu.com/usn/USN-2360-1
https://exchange.xforce.ibmcloud.com/vulnerabilities/96194
http://www.novell.com/support/kb/doc.php?id=7015701
http://secunia.com/advisories/61575
https://bugzilla.mozilla.org/show_bug.cgi?id=1069405
https://bugzilla.mozilla.org/show_bug.cgi?id=1064636
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00032.html
http://googlechromereleases.blogspot.com/2014/09/stable-channel-update_24.html
http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
http://googlechromereleases.blogspot.com/2014/09/stable-channel-update-for-chrome-os_24.html
https://security.gentoo.org/glsa/201504-01
http://www.oracle.com/technetwork/topics/security/cpuapr2015-2365600.html
http://www.oracle.com/technetwork/topics/security/bulletinapr2016-2952098.html
http://secunia.com/advisories/61574
http://www.ubuntu.com/usn/USN-2361-1
http://www.debian.org/security/2014/dsa-3033
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10761
http://www.debian.org/security/2014/dsa-3034
http://rhn.redhat.com/errata/RHSA-2014-1371.html
http://rhn.redhat.com/errata/RHSA-2014-1354.html
http://www.debian.org/security/2014/dsa-3037
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00036.html
http://www.mozilla.org/security/announce/2014/mfsa2014-73.html
http://www.ubuntu.com/usn/USN-2360-2
http://secunia.com/advisories/61540
http://secunia.com/advisories/61576
http://lists.opensuse.org/opensuse-security-announce/2014-09/msg00039.html
http://secunia.com/advisories/61583

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.