CVE-2015-7298
https://notcve.org/view.php?id=CVE-2015-7298
ownCloud Desktop Client before 2.0.1, when compiled with a Qt release after 5.3.x, does not call QNetworkReply::ignoreSslErrors with the list of errors to be ignored, which makes it easier for remote attackers to conduct man-in-the-middle (MITM) attacks by leveraging a server using a self-signed certificate. NOTE: this vulnerability exists because of a partial CVE-2015-4456 regression. ownCloud Desktop Client en versiones anteriores a 2.0.1, cuando es compliado con un lanzamiento de Qt en versiones posteriores a 5.3.x, no llama a QNetworkReply::ignoreSslErrors con la lista de errores para ser ignorados, lo que hace más fácil para atacantes remotos llevar a cabo ataques man-in-the-middle (MITM) aprovechando un servidor utilizando un certificado autofirmado. NOTA: esta vulnerabilidad existe a causa de una regresión parcial de CVE-2015-4456. • https://owncloud.org/security/advisory/?id=oc-sa-2015-016 •
CVE-2015-1858
https://notcve.org/view.php?id=CVE-2015-1858
Multiple buffer overflows in gui/image/qbmphandler.cpp in the QtBase module in Qt before 4.8.7 and 5.x before 5.4.2 allow remote attackers to cause a denial of service (segmentation fault and crash) and possibly execute arbitrary code via a crafted BMP image. Múltiples desbordamientos del buffer en gui/image/qbmphandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída) y posiblemente ejecutar código arbitrario a través de una imagen BMP manipulada. • http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155424.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155927.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155962.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155976.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156727.html http://lists.qt-project.org/pipermail/announce/2015-April/000067.html http://www.securityfocus.com/bid/74309 ht • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2015-1859
https://notcve.org/view.php?id=CVE-2015-1859
Multiple buffer overflows in plugins/imageformats/ico/qicohandler.cpp in the QtBase module in Qt before 4.8.7 and 5.x before 5.4.2 allow remote attackers to cause a denial of service (segmentation fault and crash) and possibly execute arbitrary code via a crafted ICO image. Múltiples desbordamientos de buffer en plugins/imageformats/ico/qicohandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación y caída) y posiblemente ejecutar código arbitrario a través de una imagen ICO manipulada. • http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155424.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155927.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155962.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155976.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156727.html http://lists.qt-project.org/pipermail/announce/2015-April/000067.html http://www.securityfocus.com/bid/74307 ht • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2015-1860
https://notcve.org/view.php?id=CVE-2015-1860
Multiple buffer overflows in gui/image/qgifhandler.cpp in the QtBase module in Qt before 4.8.7 and 5.x before 5.4.2 allow remote attackers to cause a denial of service (segmentation fault) and possibly execute arbitrary code via a crafted GIF image. Múltiples desbordamientos de buffer en gui/image/qgifhandler.cpp en el módulo QtBase en Qt en versiones anteriores a 4.8.7 y 5.x en versiones anteriores a 5.4.2 permiten a atacantes remotos provocar una denegación de servicio (fallo de segmentación) y posiblemente ejecutar código arbitrario a través de una imagen GIF manipulada. • http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155424.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155927.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155947.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155962.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/155976.html http://lists.fedoraproject.org/pipermail/package-announce/2015-April/156727.html http://lists.fedoraproject.org/pipermai • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •
CVE-2015-0295
https://notcve.org/view.php?id=CVE-2015-0295
The BMP decoder in QtGui in QT before 5.5 does not properly calculate the masks used to extract the color components, which allows remote attackers to cause a denial of service (divide-by-zero and crash) via a crafted BMP file. El decodificador BMP en QtGui en QT anterior a 5.5 no calcula correctamente las mascaras utilizadas para extraer los componentes de color, lo que permite a atacantes remotos causar una denegación de servicio (dividir por cero y caída) a través de un fichero BMP manipulado. • http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150800.html http://lists.fedoraproject.org/pipermail/package-announce/2015-March/150940.html http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151034.html http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151121.html http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151138.html http://lists.fedoraproject.org/pipermail/package-announce/2015-March/151352.html http://lists.opensuse.org/opensuse- • CWE-189: Numeric Errors •