Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

SUSE-SU-2025:1365-1

Опубликовано: 24 апр. 2025
Источник: suse-cvrf

Описание

Security update for mozjs60

This update for mozjs60 fixes the following issues:

  • CVE-2024-56431: Fixed a negative shift in huffdec.c (bsc#1234837).

Список пакетов

Image SLES15-SP4-SAP-BYOS
libmozjs-60-60.9.0-150200.6.3.1
Image SLES15-SP4-SAP-BYOS-EC2
libmozjs-60-60.9.0-150200.6.3.1
SUSE Linux Enterprise Micro 5.1
libmozjs-60-60.9.0-150200.6.3.1
SUSE Linux Enterprise Micro 5.2
libmozjs-60-60.9.0-150200.6.3.1
SUSE Linux Enterprise Micro 5.3
libmozjs-60-60.9.0-150200.6.3.1
SUSE Linux Enterprise Micro 5.4
libmozjs-60-60.9.0-150200.6.3.1
SUSE Linux Enterprise Module for Basesystem 15 SP6
libmozjs-60-60.9.0-150200.6.3.1
SUSE Linux Enterprise Module for Desktop Applications 15 SP6
mozjs60-devel-60.9.0-150200.6.3.1
openSUSE Leap 15.6
libmozjs-60-60.9.0-150200.6.3.1
mozjs60-60.9.0-150200.6.3.1
mozjs60-devel-60.9.0-150200.6.3.1

Описание

oc_huff_tree_unpack in huffdec.c in libtheora in Theora through 1.0 7180717 has an invalid negative left shift.


Затронутые продукты
Image SLES15-SP4-SAP-BYOS-EC2:libmozjs-60-60.9.0-150200.6.3.1
Image SLES15-SP4-SAP-BYOS:libmozjs-60-60.9.0-150200.6.3.1
SUSE Linux Enterprise Micro 5.1:libmozjs-60-60.9.0-150200.6.3.1
SUSE Linux Enterprise Micro 5.2:libmozjs-60-60.9.0-150200.6.3.1

Ссылки