Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2014-1801

Опубликовано: 05 нояб. 2014
Источник: oracle-oval
Платформа: Oracle Linux 7

Описание

ELSA-2014-1801: shim security update (MODERATE)

shim [0.7-8.0.1]

  • update Oracle Linux certificates (Alexey Petrenko)
  • replace securebootca.cer (Alexey Petrenko)

[0.7-8]

  • out-of-bounds memory read flaw in DHCPv6 packet processing Resolves: CVE-2014-3675
  • heap-based buffer overflow flaw in IPv6 address parsing Resolves: CVE-2014-3676
  • memory corruption flaw when processing Machine Owner Keys (MOKs) Resolves: CVE-2014-3677

[0.7-7]

  • Use the right key for ARM Aarch64.

[0.7-6]

  • Preliminary build for ARM Aarch64.

shim-signed [0.7-8.0.1]

  • Oracle Linux certificates (Alexey Petrenko)

[0.7-8]

  • out-of-bounds memory read flaw in DHCPv6 packet processing Resolves: CVE-2014-3675
  • heap-based buffer overflow flaw in IPv6 address parsing Resolves: CVE-2014-3676
  • memory corruption flaw when processing Machine Owner Keys (MOKs) Resolves: CVE-2014-3677

[0.7-5.2]

  • Get the right signatures on shim-redhat.efi Related: rhbz#1064449

[0.7-5.1]

  • Update for signed shim for RHEL 7 Resolves: rhbz#1064449

Обновленные пакеты

Oracle Linux 7

Oracle Linux x86_64

mokutil

0.7-8.0.1.el7_0

shim

0.7-8.0.1.el7_0

shim-unsigned

0.7-8.0.1.el7_0

Связанные уязвимости

fstec
почти 11 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
почти 11 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
почти 11 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
почти 11 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
почти 11 лет назад

Уязвимости операционной системы Red Hat Enterprise Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации