Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2025:1287-1

Опубликовано: 15 апр. 2025
Источник: suse-cvrf

Описание

Security update for mozjs52

This update for mozjs52 fixes the following issues:

  • CVE-2024-56431: Fixed a negative shift in huffdec.c (bsc#1234837).

Список пакетов

SUSE Linux Enterprise Module for Package Hub 15 SP6
libmozjs-52-52.6.0-150000.3.6.1
openSUSE Leap 15.6
libmozjs-52-52.6.0-150000.3.6.1
mozjs52-52.6.0-150000.3.6.1
mozjs52-devel-52.6.0-150000.3.6.1

Описание

oc_huff_tree_unpack in huffdec.c in libtheora in Theora through 1.0 7180717 has an invalid negative left shift.


Затронутые продукты
SUSE Linux Enterprise Module for Package Hub 15 SP6:libmozjs-52-52.6.0-150000.3.6.1
openSUSE Leap 15.6:libmozjs-52-52.6.0-150000.3.6.1
openSUSE Leap 15.6:mozjs52-52.6.0-150000.3.6.1
openSUSE Leap 15.6:mozjs52-devel-52.6.0-150000.3.6.1

Ссылки
Уязвимость SUSE-SU-2025:1287-1