Action not permitted
Modal body text goes here.
Modal Title
Modal Body
CVE-2022-41741 (GCVE-0-2022-41741)
Vulnerability from cvelistv5
- CWE-787 - Out-of-bounds Write
Vendor | Product | Version | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
► | F5 | NGINX |
Version: Mainline < 1.23.2 Version: Stable < 1.22.1 |
|||||||||||
|
{ "containers": { "adp": [ { "providerMetadata": { "dateUpdated": "2024-08-03T12:49:43.730Z", "orgId": "af854a3a-2127-422b-91ae-364da2661108", "shortName": "CVE" }, "references": [ { "tags": [ "x_transferred" ], "url": "https://support.f5.com/csp/article/K81926432" }, { "name": "FEDORA-2022-b0f5bc2175", "tags": [ "vendor-advisory", "x_transferred" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/" }, { "name": "FEDORA-2022-97de53f202", "tags": [ "vendor-advisory", "x_transferred" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/" }, { "name": "FEDORA-2022-12721789aa", "tags": [ "vendor-advisory", "x_transferred" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/" }, { "name": "DSA-5281", "tags": [ "vendor-advisory", "x_transferred" ], "url": "https://www.debian.org/security/2022/dsa-5281" }, { "name": "[debian-lts-announce] 20221122 [SECURITY] [DLA 3203-1] nginx security update", "tags": [ "mailing-list", "x_transferred" ], "url": "https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html" }, { "tags": [ "x_transferred" ], "url": "https://security.netapp.com/advisory/ntap-20230120-0005/" } ], "title": "CVE Program Container" }, { "metrics": [ { "other": { "content": { "id": "CVE-2022-41741", "options": [ { "Exploitation": "none" }, { "Automatable": "no" }, { "Technical Impact": "total" } ], "role": "CISA Coordinator", "timestamp": "2025-05-08T18:12:04.179522Z", "version": "2.0.3" }, "type": "ssvc" } } ], "providerMetadata": { "dateUpdated": "2025-05-08T18:12:10.565Z", "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP" }, "title": "CISA ADP Vulnrichment" } ], "cna": { "affected": [ { "product": "NGINX", "vendor": "F5", "versions": [ { "lessThan": "1.23.2", "status": "affected", "version": "Mainline", "versionType": "custom" }, { "lessThan": "1.22.1", "status": "affected", "version": "Stable", "versionType": "custom" } ] }, { "product": "NGINX Plus", "vendor": "F5", "versions": [ { "lessThan": "R27-p1", "status": "affected", "version": "R27", "versionType": "custom" }, { "lessThan": "R26-p1", "status": "affected", "version": "R1", "versionType": "custom" } ] }, { "product": "NGINX Open Source Subscription", "vendor": "F5", "versions": [ { "lessThan": "R2 P1", "status": "affected", "version": "R2", "versionType": "custom" }, { "lessThan": "R1 P1", "status": "affected", "version": "R1", "versionType": "custom" } ] } ], "datePublic": "2022-10-19T00:00:00.000Z", "descriptions": [ { "lang": "en", "value": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module." } ], "metrics": [ { "cvssV3_1": { "attackComplexity": "HIGH", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" } } ], "problemTypes": [ { "descriptions": [ { "cweId": "CWE-787", "description": "CWE-787 Out-of-bounds Write", "lang": "en", "type": "CWE" } ] } ], "providerMetadata": { "dateUpdated": "2023-01-20T00:00:00.000Z", "orgId": "9dacffd4-cb11-413f-8451-fbbfd4ddc0ab", "shortName": "f5" }, "references": [ { "url": "https://support.f5.com/csp/article/K81926432" }, { "name": "FEDORA-2022-b0f5bc2175", "tags": [ "vendor-advisory" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/" }, { "name": "FEDORA-2022-97de53f202", "tags": [ "vendor-advisory" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/" }, { "name": "FEDORA-2022-12721789aa", "tags": [ "vendor-advisory" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/" }, { "name": "DSA-5281", "tags": [ "vendor-advisory" ], "url": "https://www.debian.org/security/2022/dsa-5281" }, { "name": "[debian-lts-announce] 20221122 [SECURITY] [DLA 3203-1] nginx security update", "tags": [ "mailing-list" ], "url": "https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html" }, { "url": "https://security.netapp.com/advisory/ntap-20230120-0005/" } ], "source": { "defect": [ "NWA-1396" ], "discovery": "EXTERNAL" }, "title": "NGINX ngx_http_mp4_module vulnerability CVE-2022-41741", "x_generator": { "engine": "Vulnogram 0.0.9" } } }, "cveMetadata": { "assignerOrgId": "9dacffd4-cb11-413f-8451-fbbfd4ddc0ab", "assignerShortName": "f5", "cveId": "CVE-2022-41741", "datePublished": "2022-10-19T21:20:24.882Z", "dateReserved": "2022-09-28T00:00:00.000Z", "dateUpdated": "2025-05-08T18:12:10.565Z", "state": "PUBLISHED" }, "dataType": "CVE_RECORD", "dataVersion": "5.1", "vulnerability-lookup:meta": { "nvd": "{\"cve\":{\"id\":\"CVE-2022-41741\",\"sourceIdentifier\":\"f5sirt@f5.com\",\"published\":\"2022-10-19T22:15:12.647\",\"lastModified\":\"2024-11-21T07:23:46.307\",\"vulnStatus\":\"Modified\",\"cveTags\":[],\"descriptions\":[{\"lang\":\"en\",\"value\":\"NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.\"},{\"lang\":\"es\",\"value\":\"NGINX Open Source versiones anteriores a 1.23.2 y 1.22.1, NGINX Open Source Subscription versiones anteriores a R2 P1 y R1 P1, y NGINX Plus anteriores a R27 P1 y R26 P1, presentan una vulnerabilidad en el m\u00f3dulo ngx_http_mp4_module que podr\u00eda permitir a un atacante local corromper la memoria del trabajador de NGINX, resultando en su terminaci\u00f3n o cualquier otro impacto potencial usando un archivo de audio o v\u00eddeo especialmente dise\u00f1ado. El problema afecta s\u00f3lo a productos NGINX que son construidos con el m\u00f3dulo ngx_http_mp4_, cuando es usada la directiva mp4 en el archivo de configuraci\u00f3n. Adem\u00e1s, el ataque s\u00f3lo es posible si un atacante puede desencadenar el procesamiento de un archivo de audio o v\u00eddeo especialmente dise\u00f1ado con el m\u00f3dulo ngx_http_mp4_module\"}],\"metrics\":{\"cvssMetricV31\":[{\"source\":\"f5sirt@f5.com\",\"type\":\"Secondary\",\"cvssData\":{\"version\":\"3.1\",\"vectorString\":\"CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H\",\"baseScore\":7.0,\"baseSeverity\":\"HIGH\",\"attackVector\":\"LOCAL\",\"attackComplexity\":\"HIGH\",\"privilegesRequired\":\"LOW\",\"userInteraction\":\"NONE\",\"scope\":\"UNCHANGED\",\"confidentialityImpact\":\"HIGH\",\"integrityImpact\":\"HIGH\",\"availabilityImpact\":\"HIGH\"},\"exploitabilityScore\":1.0,\"impactScore\":5.9},{\"source\":\"nvd@nist.gov\",\"type\":\"Primary\",\"cvssData\":{\"version\":\"3.1\",\"vectorString\":\"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H\",\"baseScore\":7.8,\"baseSeverity\":\"HIGH\",\"attackVector\":\"LOCAL\",\"attackComplexity\":\"LOW\",\"privilegesRequired\":\"LOW\",\"userInteraction\":\"NONE\",\"scope\":\"UNCHANGED\",\"confidentialityImpact\":\"HIGH\",\"integrityImpact\":\"HIGH\",\"availabilityImpact\":\"HIGH\"},\"exploitabilityScore\":1.8,\"impactScore\":5.9}]},\"weaknesses\":[{\"source\":\"f5sirt@f5.com\",\"type\":\"Secondary\",\"description\":[{\"lang\":\"en\",\"value\":\"CWE-787\"}]},{\"source\":\"nvd@nist.gov\",\"type\":\"Primary\",\"description\":[{\"lang\":\"en\",\"value\":\"CWE-787\"}]}],\"configurations\":[{\"nodes\":[{\"operator\":\"OR\",\"negate\":false,\"cpeMatch\":[{\"vulnerable\":true,\"criteria\":\"cpe:2.3:a:f5:nginx:*:*:*:*:open_source:*:*:*\",\"versionStartIncluding\":\"1.1.3\",\"versionEndIncluding\":\"1.22.0\",\"matchCriteriaId\":\"37C2C47D-5B99-4A7F-8EE8-4E5988BA7CB5\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:a:f5:nginx:*:*:*:*:plus:*:*:*\",\"versionStartIncluding\":\"r22\",\"versionEndIncluding\":\"r27\",\"matchCriteriaId\":\"B1966323-7D3A-4102-AAB8-C007745BB766\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:a:f5:nginx:1.23.0:*:*:*:open_source:*:*:*\",\"matchCriteriaId\":\"34B07066-845C-45AA-9F0E-576B10EF02EF\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:a:f5:nginx:1.23.1:*:*:*:open_source:*:*:*\",\"matchCriteriaId\":\"8FC6884B-0C16-4ACF-8264-4AC34B9167CD\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:a:f5:nginx:r1:*:*:*:open_source_subscription:*:*:*\",\"matchCriteriaId\":\"666D5C24-4F5A-44D9-B22C-6F0C46164B82\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:a:f5:nginx:r2:*:*:*:open_source_subscription:*:*:*\",\"matchCriteriaId\":\"0EF2AA63-F4C2-476D-BDAE-2D4F63C74867\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:*:*:*:*\",\"versionStartIncluding\":\"1.9.0\",\"versionEndIncluding\":\"1.12.4\",\"matchCriteriaId\":\"D4106C27-B217-4601-98E7-88067B60CE98\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:*:*:*:*\",\"versionStartIncluding\":\"2.0.0\",\"versionEndIncluding\":\"2.4.0\",\"matchCriteriaId\":\"0CEF860F-EF1E-4AAC-9122-F3A4A1510196\"}]}]},{\"nodes\":[{\"operator\":\"OR\",\"negate\":false,\"cpeMatch\":[{\"vulnerable\":true,\"criteria\":\"cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*\",\"matchCriteriaId\":\"80E516C0-98A4-4ADE-B69F-66A772E2BAAA\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*\",\"matchCriteriaId\":\"5C675112-476C-4D7C-BCB9-A2FB2D0BC9FD\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*\",\"matchCriteriaId\":\"E30D0E6F-4AE8-4284-8716-991DFA48CC5D\"}]}]},{\"nodes\":[{\"operator\":\"OR\",\"negate\":false,\"cpeMatch\":[{\"vulnerable\":true,\"criteria\":\"cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*\",\"matchCriteriaId\":\"07B237A9-69A3-4A9C-9DA0-4E06BD37AE73\"},{\"vulnerable\":true,\"criteria\":\"cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*\",\"matchCriteriaId\":\"FA6FEEC2-9F11-4643-8827-749718254FED\"}]}]}],\"references\":[{\"url\":\"https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html\",\"source\":\"f5sirt@f5.com\",\"tags\":[\"Mailing List\",\"Third Party Advisory\"]},{\"url\":\"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/\",\"source\":\"f5sirt@f5.com\"},{\"url\":\"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/\",\"source\":\"f5sirt@f5.com\"},{\"url\":\"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/\",\"source\":\"f5sirt@f5.com\"},{\"url\":\"https://security.netapp.com/advisory/ntap-20230120-0005/\",\"source\":\"f5sirt@f5.com\",\"tags\":[\"Third Party Advisory\"]},{\"url\":\"https://support.f5.com/csp/article/K81926432\",\"source\":\"f5sirt@f5.com\",\"tags\":[\"Mitigation\",\"Vendor Advisory\"]},{\"url\":\"https://www.debian.org/security/2022/dsa-5281\",\"source\":\"f5sirt@f5.com\",\"tags\":[\"Third Party Advisory\"]},{\"url\":\"https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html\",\"source\":\"af854a3a-2127-422b-91ae-364da2661108\",\"tags\":[\"Mailing List\",\"Third Party Advisory\"]},{\"url\":\"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/\",\"source\":\"af854a3a-2127-422b-91ae-364da2661108\"},{\"url\":\"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/\",\"source\":\"af854a3a-2127-422b-91ae-364da2661108\"},{\"url\":\"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/\",\"source\":\"af854a3a-2127-422b-91ae-364da2661108\"},{\"url\":\"https://security.netapp.com/advisory/ntap-20230120-0005/\",\"source\":\"af854a3a-2127-422b-91ae-364da2661108\",\"tags\":[\"Third Party Advisory\"]},{\"url\":\"https://support.f5.com/csp/article/K81926432\",\"source\":\"af854a3a-2127-422b-91ae-364da2661108\",\"tags\":[\"Mitigation\",\"Vendor Advisory\"]},{\"url\":\"https://www.debian.org/security/2022/dsa-5281\",\"source\":\"af854a3a-2127-422b-91ae-364da2661108\",\"tags\":[\"Third Party Advisory\"]}]}}", "vulnrichment": { "containers": "{\"adp\": [{\"title\": \"CVE Program Container\", \"references\": [{\"url\": \"https://support.f5.com/csp/article/K81926432\", \"tags\": [\"x_transferred\"]}, {\"url\": \"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/\", \"name\": \"FEDORA-2022-b0f5bc2175\", \"tags\": [\"vendor-advisory\", \"x_transferred\"]}, {\"url\": \"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/\", \"name\": \"FEDORA-2022-97de53f202\", \"tags\": [\"vendor-advisory\", \"x_transferred\"]}, {\"url\": \"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/\", \"name\": \"FEDORA-2022-12721789aa\", \"tags\": [\"vendor-advisory\", \"x_transferred\"]}, {\"url\": \"https://www.debian.org/security/2022/dsa-5281\", \"name\": \"DSA-5281\", \"tags\": [\"vendor-advisory\", \"x_transferred\"]}, {\"url\": \"https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html\", \"name\": \"[debian-lts-announce] 20221122 [SECURITY] [DLA 3203-1] nginx security update\", \"tags\": [\"mailing-list\", \"x_transferred\"]}, {\"url\": \"https://security.netapp.com/advisory/ntap-20230120-0005/\", \"tags\": [\"x_transferred\"]}], \"providerMetadata\": {\"orgId\": \"af854a3a-2127-422b-91ae-364da2661108\", \"shortName\": \"CVE\", \"dateUpdated\": \"2024-08-03T12:49:43.730Z\"}}, {\"title\": \"CISA ADP Vulnrichment\", \"metrics\": [{\"other\": {\"type\": \"ssvc\", \"content\": {\"id\": \"CVE-2022-41741\", \"role\": \"CISA Coordinator\", \"options\": [{\"Exploitation\": \"none\"}, {\"Automatable\": \"no\"}, {\"Technical Impact\": \"total\"}], \"version\": \"2.0.3\", \"timestamp\": \"2025-05-08T18:12:04.179522Z\"}}}], \"providerMetadata\": {\"orgId\": \"134c704f-9b21-4f2e-91b3-4a467353bcc0\", \"shortName\": \"CISA-ADP\", \"dateUpdated\": \"2025-05-08T18:12:07.546Z\"}}], \"cna\": {\"title\": \"NGINX ngx_http_mp4_module vulnerability CVE-2022-41741\", \"source\": {\"defect\": [\"NWA-1396\"], \"discovery\": \"EXTERNAL\"}, \"metrics\": [{\"cvssV3_1\": {\"scope\": \"UNCHANGED\", \"version\": \"3.1\", \"baseScore\": 7, \"attackVector\": \"LOCAL\", \"baseSeverity\": \"HIGH\", \"vectorString\": \"CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H\", \"integrityImpact\": \"HIGH\", \"userInteraction\": \"NONE\", \"attackComplexity\": \"HIGH\", \"availabilityImpact\": \"HIGH\", \"privilegesRequired\": \"LOW\", \"confidentialityImpact\": \"HIGH\"}}], \"affected\": [{\"vendor\": \"F5\", \"product\": \"NGINX\", \"versions\": [{\"status\": \"affected\", \"version\": \"Mainline\", \"lessThan\": \"1.23.2\", \"versionType\": \"custom\"}, {\"status\": \"affected\", \"version\": \"Stable\", \"lessThan\": \"1.22.1\", \"versionType\": \"custom\"}]}, {\"vendor\": \"F5\", \"product\": \"NGINX Plus\", \"versions\": [{\"status\": \"affected\", \"version\": \"R27\", \"lessThan\": \"R27-p1\", \"versionType\": \"custom\"}, {\"status\": \"affected\", \"version\": \"R1\", \"lessThan\": \"R26-p1\", \"versionType\": \"custom\"}]}, {\"vendor\": \"F5\", \"product\": \"NGINX Open Source Subscription\", \"versions\": [{\"status\": \"affected\", \"version\": \"R2\", \"lessThan\": \"R2 P1\", \"versionType\": \"custom\"}, {\"status\": \"affected\", \"version\": \"R1\", \"lessThan\": \"R1 P1\", \"versionType\": \"custom\"}]}], \"datePublic\": \"2022-10-19T00:00:00.000Z\", \"references\": [{\"url\": \"https://support.f5.com/csp/article/K81926432\"}, {\"url\": \"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/\", \"name\": \"FEDORA-2022-b0f5bc2175\", \"tags\": [\"vendor-advisory\"]}, {\"url\": \"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/\", \"name\": \"FEDORA-2022-97de53f202\", \"tags\": [\"vendor-advisory\"]}, {\"url\": \"https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/\", \"name\": \"FEDORA-2022-12721789aa\", \"tags\": [\"vendor-advisory\"]}, {\"url\": \"https://www.debian.org/security/2022/dsa-5281\", \"name\": \"DSA-5281\", \"tags\": [\"vendor-advisory\"]}, {\"url\": \"https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html\", \"name\": \"[debian-lts-announce] 20221122 [SECURITY] [DLA 3203-1] nginx security update\", \"tags\": [\"mailing-list\"]}, {\"url\": \"https://security.netapp.com/advisory/ntap-20230120-0005/\"}], \"x_generator\": {\"engine\": \"Vulnogram 0.0.9\"}, \"descriptions\": [{\"lang\": \"en\", \"value\": \"NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.\"}], \"problemTypes\": [{\"descriptions\": [{\"lang\": \"en\", \"type\": \"CWE\", \"cweId\": \"CWE-787\", \"description\": \"CWE-787 Out-of-bounds Write\"}]}], \"providerMetadata\": {\"orgId\": \"9dacffd4-cb11-413f-8451-fbbfd4ddc0ab\", \"shortName\": \"f5\", \"dateUpdated\": \"2023-01-20T00:00:00.000Z\"}}}", "cveMetadata": "{\"cveId\": \"CVE-2022-41741\", \"state\": \"PUBLISHED\", \"dateUpdated\": \"2025-05-08T18:12:10.565Z\", \"dateReserved\": \"2022-09-28T00:00:00.000Z\", \"assignerOrgId\": \"9dacffd4-cb11-413f-8451-fbbfd4ddc0ab\", \"datePublished\": \"2022-10-19T21:20:24.882Z\", \"assignerShortName\": \"f5\"}", "dataType": "CVE_RECORD", "dataVersion": "5.1" } } }
suse-su-2023:0205-1
Vulnerability from csaf_suse
Notes
{ "document": { "aggregate_severity": { "namespace": "https://www.suse.com/support/security/rating/", "text": "important" }, "category": "csaf_security_advisory", "csaf_version": "2.0", "distribution": { "text": "Copyright 2024 SUSE LLC. All rights reserved.", "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "en", "notes": [ { "category": "summary", "text": "Security update for nginx", "title": "Title of the patch" }, { "category": "description", "text": "This update for nginx fixes the following issues:\n\n- CVE-2022-41741: Handle duplicated atoms in mp4 streams, to mitigate out-of-bound reads. (bsc#1204526)\n- CVE-2022-41742: Handle duplicated atoms in mp4 streams, to mitigate out-of-bound reads. (bsc#1204527)\n", "title": "Description of the patch" }, { "category": "details", "text": "SUSE-2023-205,SUSE-SLE-Product-HPC-15-SP3-ESPOS-2023-205,SUSE-SLE-Product-HPC-15-SP3-LTSS-2023-205,SUSE-SLE-Product-RT-15-SP3-2023-205,SUSE-SLE-Product-SLES-15-SP3-LTSS-2023-205,SUSE-SLE-Product-SLES_SAP-15-SP3-2023-205,SUSE-SLE-Product-SUSE-Manager-Proxy-4.2-2023-205,SUSE-SLE-Product-SUSE-Manager-Retail-Branch-Server-4.2-2023-205,SUSE-SLE-Product-SUSE-Manager-Server-4.2-2023-205,SUSE-Storage-7.1-2023-205,openSUSE-SLE-15.4-2023-205", "title": "Patchnames" }, { "category": "legal_disclaimer", "text": "CSAF 2.0 data is provided by SUSE under the Creative Commons License 4.0 with Attribution (CC-BY-4.0).", "title": "Terms of use" } ], "publisher": { "category": "vendor", "contact_details": "https://www.suse.com/support/security/contact/", "name": "SUSE Product Security Team", "namespace": "https://www.suse.com/" }, "references": [ { "category": "external", "summary": "SUSE ratings", "url": "https://www.suse.com/support/security/rating/" }, { "category": "self", "summary": "URL of this CSAF notice", "url": "https://ftp.suse.com/pub/projects/security/csaf/suse-su-2023_0205-1.json" }, { "category": "self", "summary": "URL for SUSE-SU-2023:0205-1", "url": "https://www.suse.com/support/update/announcement/2023/suse-su-20230205-1/" }, { "category": "self", "summary": "E-Mail link for SUSE-SU-2023:0205-1", "url": "https://lists.suse.com/pipermail/sle-security-updates/2023-January/013565.html" }, { "category": "self", "summary": "SUSE Bug 1204526", "url": "https://bugzilla.suse.com/1204526" }, { "category": "self", "summary": "SUSE Bug 1204527", "url": "https://bugzilla.suse.com/1204527" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41741 page", "url": "https://www.suse.com/security/cve/CVE-2022-41741/" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41742 page", "url": "https://www.suse.com/security/cve/CVE-2022-41742/" } ], "title": "Security update for nginx", "tracking": { "current_release_date": "2023-01-27T15:14:38Z", "generator": { "date": "2023-01-27T15:14:38Z", "engine": { "name": "cve-database.git:bin/generate-csaf.pl", "version": "1" } }, "id": "SUSE-SU-2023:0205-1", "initial_release_date": "2023-01-27T15:14:38Z", "revision_history": [ { "date": "2023-01-27T15:14:38Z", "number": "1", "summary": "Current version" } ], "status": "final", "version": "1" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_version", "name": "nginx-1.19.8-150300.3.12.1.aarch64", "product": { "name": "nginx-1.19.8-150300.3.12.1.aarch64", "product_id": "nginx-1.19.8-150300.3.12.1.aarch64" } } ], "category": "architecture", "name": "aarch64" }, { "branches": [ { "category": "product_version", "name": "nginx-1.19.8-150300.3.12.1.i586", "product": { "name": "nginx-1.19.8-150300.3.12.1.i586", "product_id": "nginx-1.19.8-150300.3.12.1.i586" } } ], "category": "architecture", "name": "i586" }, { "branches": [ { "category": "product_version", "name": "nginx-source-1.19.8-150300.3.12.1.noarch", "product": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch", "product_id": "nginx-source-1.19.8-150300.3.12.1.noarch" } }, { "category": "product_version", "name": "vim-plugin-nginx-1.19.8-150300.3.12.1.noarch", "product": { "name": "vim-plugin-nginx-1.19.8-150300.3.12.1.noarch", "product_id": "vim-plugin-nginx-1.19.8-150300.3.12.1.noarch" } } ], "category": "architecture", "name": "noarch" }, { "branches": [ { "category": "product_version", "name": "nginx-1.19.8-150300.3.12.1.ppc64le", "product": { "name": "nginx-1.19.8-150300.3.12.1.ppc64le", "product_id": "nginx-1.19.8-150300.3.12.1.ppc64le" } } ], "category": "architecture", "name": "ppc64le" }, { "branches": [ { "category": "product_version", "name": "nginx-1.19.8-150300.3.12.1.s390x", "product": { "name": "nginx-1.19.8-150300.3.12.1.s390x", "product_id": "nginx-1.19.8-150300.3.12.1.s390x" } } ], "category": "architecture", "name": "s390x" }, { "branches": [ { "category": "product_version", "name": "nginx-1.19.8-150300.3.12.1.x86_64", "product": { "name": "nginx-1.19.8-150300.3.12.1.x86_64", "product_id": "nginx-1.19.8-150300.3.12.1.x86_64" } } ], "category": "architecture", "name": "x86_64" }, { "branches": [ { "category": "product_name", "name": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS", "product": { "name": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS", "product_identification_helper": { "cpe": "cpe:/o:suse:sle_hpc-espos:15:sp3" } } }, { "category": "product_name", "name": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS", "product": { "name": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS", "product_identification_helper": { "cpe": "cpe:/o:suse:sle_hpc-ltss:15:sp3" } } }, { "category": "product_name", "name": "SUSE Linux Enterprise Real Time 15 SP3", "product": { "name": "SUSE Linux Enterprise Real Time 15 SP3", "product_id": "SUSE Linux Enterprise Real Time 15 SP3", "product_identification_helper": { "cpe": "cpe:/o:suse:sle_rt:15:sp3" } } }, { "category": "product_name", "name": "SUSE Linux Enterprise Server 15 SP3-LTSS", "product": { "name": "SUSE Linux Enterprise Server 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP3-LTSS", "product_identification_helper": { "cpe": "cpe:/o:suse:sles-ltss:15:sp3" } } }, { "category": "product_name", "name": "SUSE Linux Enterprise Server for SAP Applications 15 SP3", "product": { "name": "SUSE Linux Enterprise Server for SAP Applications 15 SP3", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP3", "product_identification_helper": { "cpe": "cpe:/o:suse:sles_sap:15:sp3" } } }, { "category": "product_name", "name": "SUSE Manager Proxy 4.2", "product": { "name": "SUSE Manager Proxy 4.2", "product_id": "SUSE Manager Proxy 4.2", "product_identification_helper": { "cpe": "cpe:/o:suse:suse-manager-proxy:4.2" } } }, { "category": "product_name", "name": "SUSE Manager Retail Branch Server 4.2", "product": { "name": "SUSE Manager Retail Branch Server 4.2", "product_id": "SUSE Manager Retail Branch Server 4.2", "product_identification_helper": { "cpe": "cpe:/o:suse:suse-manager-retail-branch-server:4.2" } } }, { "category": "product_name", "name": "SUSE Manager Server 4.2", "product": { "name": "SUSE Manager Server 4.2", "product_id": "SUSE Manager Server 4.2", "product_identification_helper": { "cpe": "cpe:/o:suse:suse-manager-server:4.2" } } }, { "category": "product_name", "name": "SUSE Enterprise Storage 7.1", "product": { "name": "SUSE Enterprise Storage 7.1", "product_id": "SUSE Enterprise Storage 7.1", "product_identification_helper": { "cpe": "cpe:/o:suse:ses:7.1" } } }, { "category": "product_name", "name": "openSUSE Leap 15.4", "product": { "name": "openSUSE Leap 15.4", "product_id": "openSUSE Leap 15.4", "product_identification_helper": { "cpe": "cpe:/o:opensuse:leap:15.4" } } } ], "category": "product_family", "name": "SUSE Linux Enterprise" } ], "category": "vendor", "name": "SUSE" } ], "relationships": [ { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.aarch64 as component of SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.aarch64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.aarch64", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.aarch64 as component of SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.aarch64", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Linux Enterprise Real Time 15 SP3", "product_id": "SUSE Linux Enterprise Real Time 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise Real Time 15 SP3" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Linux Enterprise Real Time 15 SP3", "product_id": "SUSE Linux Enterprise Real Time 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise Real Time 15 SP3" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.aarch64 as component of SUSE Linux Enterprise Server 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.aarch64", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP3-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.ppc64le as component of SUSE Linux Enterprise Server 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.ppc64le" }, "product_reference": "nginx-1.19.8-150300.3.12.1.ppc64le", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP3-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.s390x as component of SUSE Linux Enterprise Server 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.s390x" }, "product_reference": "nginx-1.19.8-150300.3.12.1.s390x", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP3-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Linux Enterprise Server 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP3-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Linux Enterprise Server 15 SP3-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP3-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.ppc64le as component of SUSE Linux Enterprise Server for SAP Applications 15 SP3", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.ppc64le" }, "product_reference": "nginx-1.19.8-150300.3.12.1.ppc64le", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP3" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Linux Enterprise Server for SAP Applications 15 SP3", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP3" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Linux Enterprise Server for SAP Applications 15 SP3", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP3" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Manager Proxy 4.2", "product_id": "SUSE Manager Proxy 4.2:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Manager Proxy 4.2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Manager Proxy 4.2", "product_id": "SUSE Manager Proxy 4.2:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Manager Proxy 4.2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Manager Retail Branch Server 4.2", "product_id": "SUSE Manager Retail Branch Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Manager Retail Branch Server 4.2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Manager Retail Branch Server 4.2", "product_id": "SUSE Manager Retail Branch Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Manager Retail Branch Server 4.2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.ppc64le as component of SUSE Manager Server 4.2", "product_id": "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.ppc64le" }, "product_reference": "nginx-1.19.8-150300.3.12.1.ppc64le", "relates_to_product_reference": "SUSE Manager Server 4.2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.s390x as component of SUSE Manager Server 4.2", "product_id": "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.s390x" }, "product_reference": "nginx-1.19.8-150300.3.12.1.s390x", "relates_to_product_reference": "SUSE Manager Server 4.2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Manager Server 4.2", "product_id": "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Manager Server 4.2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Manager Server 4.2", "product_id": "SUSE Manager Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Manager Server 4.2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.aarch64 as component of SUSE Enterprise Storage 7.1", "product_id": "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.aarch64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.aarch64", "relates_to_product_reference": "SUSE Enterprise Storage 7.1" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.19.8-150300.3.12.1.x86_64 as component of SUSE Enterprise Storage 7.1", "product_id": "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.x86_64" }, "product_reference": "nginx-1.19.8-150300.3.12.1.x86_64", "relates_to_product_reference": "SUSE Enterprise Storage 7.1" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.19.8-150300.3.12.1.noarch as component of SUSE Enterprise Storage 7.1", "product_id": "SUSE Enterprise Storage 7.1:nginx-source-1.19.8-150300.3.12.1.noarch" }, "product_reference": "nginx-source-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "SUSE Enterprise Storage 7.1" }, { "category": "default_component_of", "full_product_name": { "name": "vim-plugin-nginx-1.19.8-150300.3.12.1.noarch as component of openSUSE Leap 15.4", "product_id": "openSUSE Leap 15.4:vim-plugin-nginx-1.19.8-150300.3.12.1.noarch" }, "product_reference": "vim-plugin-nginx-1.19.8-150300.3.12.1.noarch", "relates_to_product_reference": "openSUSE Leap 15.4" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41741" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Enterprise Storage 7.1:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Real Time 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Real Time 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Proxy 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Proxy 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Retail Branch Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Retail Branch Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "openSUSE Leap 15.4:vim-plugin-nginx-1.19.8-150300.3.12.1.noarch" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41741", "url": "https://www.suse.com/security/cve/CVE-2022-41741" }, { "category": "external", "summary": "SUSE Bug 1204526 for CVE-2022-41741", "url": "https://bugzilla.suse.com/1204526" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Enterprise Storage 7.1:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Real Time 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Real Time 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Proxy 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Proxy 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Retail Branch Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Retail Branch Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "openSUSE Leap 15.4:vim-plugin-nginx-1.19.8-150300.3.12.1.noarch" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N", "version": "3.1" }, "products": [ "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Enterprise Storage 7.1:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Real Time 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Real Time 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Proxy 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Proxy 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Retail Branch Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Retail Branch Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "openSUSE Leap 15.4:vim-plugin-nginx-1.19.8-150300.3.12.1.noarch" ] } ], "threats": [ { "category": "impact", "date": "2023-01-27T15:14:38Z", "details": "important" } ], "title": "CVE-2022-41741" }, { "cve": "CVE-2022-41742", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41742" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to cause a worker process crash, or might result in worker process memory disclosure by using a specially crafted audio or video file. The issue affects only NGINX products that are built with the module ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Enterprise Storage 7.1:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Real Time 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Real Time 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Proxy 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Proxy 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Retail Branch Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Retail Branch Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "openSUSE Leap 15.4:vim-plugin-nginx-1.19.8-150300.3.12.1.noarch" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41742", "url": "https://www.suse.com/security/cve/CVE-2022-41742" }, { "category": "external", "summary": "SUSE Bug 1204527 for CVE-2022-41742", "url": "https://bugzilla.suse.com/1204527" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Enterprise Storage 7.1:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Real Time 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Real Time 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Proxy 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Proxy 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Retail Branch Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Retail Branch Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "openSUSE Leap 15.4:vim-plugin-nginx-1.19.8-150300.3.12.1.noarch" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N", "version": "3.1" }, "products": [ "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Enterprise Storage 7.1:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Enterprise Storage 7.1:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-ESPOS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Real Time 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Real Time 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP3-LTSS:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP3:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Proxy 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Proxy 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Retail Branch Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Retail Branch Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.ppc64le", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.s390x", "SUSE Manager Server 4.2:nginx-1.19.8-150300.3.12.1.x86_64", "SUSE Manager Server 4.2:nginx-source-1.19.8-150300.3.12.1.noarch", "openSUSE Leap 15.4:vim-plugin-nginx-1.19.8-150300.3.12.1.noarch" ] } ], "threats": [ { "category": "impact", "date": "2023-01-27T15:14:38Z", "details": "important" } ], "title": "CVE-2022-41742" } ] }
suse-su-2023:0293-1
Vulnerability from csaf_suse
Notes
{ "document": { "aggregate_severity": { "namespace": "https://www.suse.com/support/security/rating/", "text": "important" }, "category": "csaf_security_advisory", "csaf_version": "2.0", "distribution": { "text": "Copyright 2024 SUSE LLC. All rights reserved.", "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "en", "notes": [ { "category": "summary", "text": "Security update for nginx", "title": "Title of the patch" }, { "category": "description", "text": "This update for nginx fixes the following issues:\n\n- CVE-2022-41741: Handle duplicated atoms in mp4 streams, to mitigate out-of-bound reads. (bsc#1204526)\n- CVE-2022-41742: Handle duplicated atoms in mp4 streams, to mitigate out-of-bound reads. (bsc#1204527)\n", "title": "Description of the patch" }, { "category": "details", "text": "SUSE-2023-293,SUSE-SLE-Product-HPC-15-SP1-LTSS-2023-293,SUSE-SLE-Product-SLES-15-SP1-LTSS-2023-293,SUSE-SLE-Product-SLES_SAP-15-SP1-2023-293,SUSE-Storage-6-2023-293", "title": "Patchnames" }, { "category": "legal_disclaimer", "text": "CSAF 2.0 data is provided by SUSE under the Creative Commons License 4.0 with Attribution (CC-BY-4.0).", "title": "Terms of use" } ], "publisher": { "category": "vendor", "contact_details": "https://www.suse.com/support/security/contact/", "name": "SUSE Product Security Team", "namespace": "https://www.suse.com/" }, "references": [ { "category": "external", "summary": "SUSE ratings", "url": "https://www.suse.com/support/security/rating/" }, { "category": "self", "summary": "URL of this CSAF notice", "url": "https://ftp.suse.com/pub/projects/security/csaf/suse-su-2023_0293-1.json" }, { "category": "self", "summary": "URL for SUSE-SU-2023:0293-1", "url": "https://www.suse.com/support/update/announcement/2023/suse-su-20230293-1/" }, { "category": "self", "summary": "E-Mail link for SUSE-SU-2023:0293-1", "url": "https://lists.suse.com/pipermail/sle-security-updates/2023-February/013644.html" }, { "category": "self", "summary": "SUSE Bug 1204526", "url": "https://bugzilla.suse.com/1204526" }, { "category": "self", "summary": "SUSE Bug 1204527", "url": "https://bugzilla.suse.com/1204527" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41741 page", "url": "https://www.suse.com/security/cve/CVE-2022-41741/" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41742 page", "url": "https://www.suse.com/security/cve/CVE-2022-41742/" } ], "title": "Security update for nginx", "tracking": { "current_release_date": "2023-02-07T09:38:00Z", "generator": { "date": "2023-02-07T09:38:00Z", "engine": { "name": "cve-database.git:bin/generate-csaf.pl", "version": "1" } }, "id": "SUSE-SU-2023:0293-1", "initial_release_date": "2023-02-07T09:38:00Z", "revision_history": [ { "date": "2023-02-07T09:38:00Z", "number": "1", "summary": "Current version" } ], "status": "final", "version": "1" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150100.6.19.1.aarch64", "product": { "name": "nginx-1.16.1-150100.6.19.1.aarch64", "product_id": "nginx-1.16.1-150100.6.19.1.aarch64" } } ], "category": "architecture", "name": "aarch64" }, { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150100.6.19.1.i586", "product": { "name": "nginx-1.16.1-150100.6.19.1.i586", "product_id": "nginx-1.16.1-150100.6.19.1.i586" } } ], "category": "architecture", "name": "i586" }, { "branches": [ { "category": "product_version", "name": "nginx-source-1.16.1-150100.6.19.1.noarch", "product": { "name": "nginx-source-1.16.1-150100.6.19.1.noarch", "product_id": "nginx-source-1.16.1-150100.6.19.1.noarch" } }, { "category": "product_version", "name": "vim-plugin-nginx-1.16.1-150100.6.19.1.noarch", "product": { "name": "vim-plugin-nginx-1.16.1-150100.6.19.1.noarch", "product_id": "vim-plugin-nginx-1.16.1-150100.6.19.1.noarch" } } ], "category": "architecture", "name": "noarch" }, { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150100.6.19.1.ppc64le", "product": { "name": "nginx-1.16.1-150100.6.19.1.ppc64le", "product_id": "nginx-1.16.1-150100.6.19.1.ppc64le" } } ], "category": "architecture", "name": "ppc64le" }, { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150100.6.19.1.s390x", "product": { "name": "nginx-1.16.1-150100.6.19.1.s390x", "product_id": "nginx-1.16.1-150100.6.19.1.s390x" } } ], "category": "architecture", "name": "s390x" }, { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150100.6.19.1.x86_64", "product": { "name": "nginx-1.16.1-150100.6.19.1.x86_64", "product_id": "nginx-1.16.1-150100.6.19.1.x86_64" } } ], "category": "architecture", "name": "x86_64" }, { "branches": [ { "category": "product_name", "name": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS", "product": { "name": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS", "product_identification_helper": { "cpe": "cpe:/o:suse:sle_hpc-ltss:15:sp1" } } }, { "category": "product_name", "name": "SUSE Linux Enterprise Server 15 SP1-LTSS", "product": { "name": "SUSE Linux Enterprise Server 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP1-LTSS", "product_identification_helper": { "cpe": "cpe:/o:suse:sles-ltss:15:sp1" } } }, { "category": "product_name", "name": "SUSE Linux Enterprise Server for SAP Applications 15 SP1", "product": { "name": "SUSE Linux Enterprise Server for SAP Applications 15 SP1", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP1", "product_identification_helper": { "cpe": "cpe:/o:suse:sles_sap:15:sp1" } } }, { "category": "product_name", "name": "SUSE Enterprise Storage 6", "product": { "name": "SUSE Enterprise Storage 6", "product_id": "SUSE Enterprise Storage 6", "product_identification_helper": { "cpe": "cpe:/o:suse:ses:6" } } } ], "category": "product_family", "name": "SUSE Linux Enterprise" } ], "category": "vendor", "name": "SUSE" } ], "relationships": [ { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.aarch64 as component of SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64" }, "product_reference": "nginx-1.16.1-150100.6.19.1.aarch64", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.x86_64 as component of SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64" }, "product_reference": "nginx-1.16.1-150100.6.19.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.16.1-150100.6.19.1.noarch as component of SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch" }, "product_reference": "nginx-source-1.16.1-150100.6.19.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.aarch64 as component of SUSE Linux Enterprise Server 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64" }, "product_reference": "nginx-1.16.1-150100.6.19.1.aarch64", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP1-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.ppc64le as component of SUSE Linux Enterprise Server 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.ppc64le" }, "product_reference": "nginx-1.16.1-150100.6.19.1.ppc64le", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP1-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.s390x as component of SUSE Linux Enterprise Server 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.s390x" }, "product_reference": "nginx-1.16.1-150100.6.19.1.s390x", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP1-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.x86_64 as component of SUSE Linux Enterprise Server 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64" }, "product_reference": "nginx-1.16.1-150100.6.19.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP1-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.16.1-150100.6.19.1.noarch as component of SUSE Linux Enterprise Server 15 SP1-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch" }, "product_reference": "nginx-source-1.16.1-150100.6.19.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP1-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.ppc64le as component of SUSE Linux Enterprise Server for SAP Applications 15 SP1", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.ppc64le" }, "product_reference": "nginx-1.16.1-150100.6.19.1.ppc64le", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP1" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.x86_64 as component of SUSE Linux Enterprise Server for SAP Applications 15 SP1", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.x86_64" }, "product_reference": "nginx-1.16.1-150100.6.19.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP1" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.16.1-150100.6.19.1.noarch as component of SUSE Linux Enterprise Server for SAP Applications 15 SP1", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-source-1.16.1-150100.6.19.1.noarch" }, "product_reference": "nginx-source-1.16.1-150100.6.19.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP1" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.aarch64 as component of SUSE Enterprise Storage 6", "product_id": "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.aarch64" }, "product_reference": "nginx-1.16.1-150100.6.19.1.aarch64", "relates_to_product_reference": "SUSE Enterprise Storage 6" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150100.6.19.1.x86_64 as component of SUSE Enterprise Storage 6", "product_id": "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.x86_64" }, "product_reference": "nginx-1.16.1-150100.6.19.1.x86_64", "relates_to_product_reference": "SUSE Enterprise Storage 6" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.16.1-150100.6.19.1.noarch as component of SUSE Enterprise Storage 6", "product_id": "SUSE Enterprise Storage 6:nginx-source-1.16.1-150100.6.19.1.noarch" }, "product_reference": "nginx-source-1.16.1-150100.6.19.1.noarch", "relates_to_product_reference": "SUSE Enterprise Storage 6" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41741" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Enterprise Storage 6:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.s390x", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-source-1.16.1-150100.6.19.1.noarch" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41741", "url": "https://www.suse.com/security/cve/CVE-2022-41741" }, { "category": "external", "summary": "SUSE Bug 1204526 for CVE-2022-41741", "url": "https://bugzilla.suse.com/1204526" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Enterprise Storage 6:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.s390x", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-source-1.16.1-150100.6.19.1.noarch" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N", "version": "3.1" }, "products": [ "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Enterprise Storage 6:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.s390x", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-source-1.16.1-150100.6.19.1.noarch" ] } ], "threats": [ { "category": "impact", "date": "2023-02-07T09:38:00Z", "details": "important" } ], "title": "CVE-2022-41741" }, { "cve": "CVE-2022-41742", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41742" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to cause a worker process crash, or might result in worker process memory disclosure by using a specially crafted audio or video file. The issue affects only NGINX products that are built with the module ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Enterprise Storage 6:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.s390x", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-source-1.16.1-150100.6.19.1.noarch" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41742", "url": "https://www.suse.com/security/cve/CVE-2022-41742" }, { "category": "external", "summary": "SUSE Bug 1204527 for CVE-2022-41742", "url": "https://bugzilla.suse.com/1204527" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Enterprise Storage 6:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.s390x", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-source-1.16.1-150100.6.19.1.noarch" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N", "version": "3.1" }, "products": [ "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Enterprise Storage 6:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Enterprise Storage 6:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.aarch64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.s390x", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server 15 SP1-LTSS:nginx-source-1.16.1-150100.6.19.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-1.16.1-150100.6.19.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP1:nginx-source-1.16.1-150100.6.19.1.noarch" ] } ], "threats": [ { "category": "impact", "date": "2023-02-07T09:38:00Z", "details": "important" } ], "title": "CVE-2022-41742" } ] }
suse-su-2023:0210-1
Vulnerability from csaf_suse
Notes
{ "document": { "aggregate_severity": { "namespace": "https://www.suse.com/support/security/rating/", "text": "important" }, "category": "csaf_security_advisory", "csaf_version": "2.0", "distribution": { "text": "Copyright 2024 SUSE LLC. All rights reserved.", "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "en", "notes": [ { "category": "summary", "text": "Security update for nginx", "title": "Title of the patch" }, { "category": "description", "text": "This update for nginx fixes the following issues:\n\n- CVE-2022-41741: Handle duplicated atoms in mp4 streams, to mitigate out-of-bound reads. (bsc#1204526)\n- CVE-2022-41742: Handle duplicated atoms in mp4 streams, to mitigate out-of-bound reads. (bsc#1204527)\n", "title": "Description of the patch" }, { "category": "details", "text": "SUSE-2023-210,SUSE-SLE-Product-HPC-15-SP2-LTSS-2023-210,SUSE-SLE-Product-SLES-15-SP2-LTSS-2023-210,SUSE-SLE-Product-SLES_SAP-15-SP2-2023-210,SUSE-Storage-7-2023-210", "title": "Patchnames" }, { "category": "legal_disclaimer", "text": "CSAF 2.0 data is provided by SUSE under the Creative Commons License 4.0 with Attribution (CC-BY-4.0).", "title": "Terms of use" } ], "publisher": { "category": "vendor", "contact_details": "https://www.suse.com/support/security/contact/", "name": "SUSE Product Security Team", "namespace": "https://www.suse.com/" }, "references": [ { "category": "external", "summary": "SUSE ratings", "url": "https://www.suse.com/support/security/rating/" }, { "category": "self", "summary": "URL of this CSAF notice", "url": "https://ftp.suse.com/pub/projects/security/csaf/suse-su-2023_0210-1.json" }, { "category": "self", "summary": "URL for SUSE-SU-2023:0210-1", "url": "https://www.suse.com/support/update/announcement/2023/suse-su-20230210-1/" }, { "category": "self", "summary": "E-Mail link for SUSE-SU-2023:0210-1", "url": "https://lists.suse.com/pipermail/sle-security-updates/2023-January/013593.html" }, { "category": "self", "summary": "SUSE Bug 1204526", "url": "https://bugzilla.suse.com/1204526" }, { "category": "self", "summary": "SUSE Bug 1204527", "url": "https://bugzilla.suse.com/1204527" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41741 page", "url": "https://www.suse.com/security/cve/CVE-2022-41741/" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41742 page", "url": "https://www.suse.com/security/cve/CVE-2022-41742/" } ], "title": "Security update for nginx", "tracking": { "current_release_date": "2023-01-30T16:25:39Z", "generator": { "date": "2023-01-30T16:25:39Z", "engine": { "name": "cve-database.git:bin/generate-csaf.pl", "version": "1" } }, "id": "SUSE-SU-2023:0210-1", "initial_release_date": "2023-01-30T16:25:39Z", "revision_history": [ { "date": "2023-01-30T16:25:39Z", "number": "1", "summary": "Current version" } ], "status": "final", "version": "1" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150200.3.12.1.aarch64", "product": { "name": "nginx-1.16.1-150200.3.12.1.aarch64", "product_id": "nginx-1.16.1-150200.3.12.1.aarch64" } } ], "category": "architecture", "name": "aarch64" }, { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150200.3.12.1.i586", "product": { "name": "nginx-1.16.1-150200.3.12.1.i586", "product_id": "nginx-1.16.1-150200.3.12.1.i586" } } ], "category": "architecture", "name": "i586" }, { "branches": [ { "category": "product_version", "name": "nginx-source-1.16.1-150200.3.12.1.noarch", "product": { "name": "nginx-source-1.16.1-150200.3.12.1.noarch", "product_id": "nginx-source-1.16.1-150200.3.12.1.noarch" } }, { "category": "product_version", "name": "vim-plugin-nginx-1.16.1-150200.3.12.1.noarch", "product": { "name": "vim-plugin-nginx-1.16.1-150200.3.12.1.noarch", "product_id": "vim-plugin-nginx-1.16.1-150200.3.12.1.noarch" } } ], "category": "architecture", "name": "noarch" }, { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150200.3.12.1.ppc64le", "product": { "name": "nginx-1.16.1-150200.3.12.1.ppc64le", "product_id": "nginx-1.16.1-150200.3.12.1.ppc64le" } } ], "category": "architecture", "name": "ppc64le" }, { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150200.3.12.1.s390x", "product": { "name": "nginx-1.16.1-150200.3.12.1.s390x", "product_id": "nginx-1.16.1-150200.3.12.1.s390x" } } ], "category": "architecture", "name": "s390x" }, { "branches": [ { "category": "product_version", "name": "nginx-1.16.1-150200.3.12.1.x86_64", "product": { "name": "nginx-1.16.1-150200.3.12.1.x86_64", "product_id": "nginx-1.16.1-150200.3.12.1.x86_64" } } ], "category": "architecture", "name": "x86_64" }, { "branches": [ { "category": "product_name", "name": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS", "product": { "name": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS", "product_identification_helper": { "cpe": "cpe:/o:suse:sle_hpc-ltss:15:sp2" } } }, { "category": "product_name", "name": "SUSE Linux Enterprise Server 15 SP2-LTSS", "product": { "name": "SUSE Linux Enterprise Server 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP2-LTSS", "product_identification_helper": { "cpe": "cpe:/o:suse:sles-ltss:15:sp2" } } }, { "category": "product_name", "name": "SUSE Linux Enterprise Server for SAP Applications 15 SP2", "product": { "name": "SUSE Linux Enterprise Server for SAP Applications 15 SP2", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP2", "product_identification_helper": { "cpe": "cpe:/o:suse:sles_sap:15:sp2" } } }, { "category": "product_name", "name": "SUSE Enterprise Storage 7", "product": { "name": "SUSE Enterprise Storage 7", "product_id": "SUSE Enterprise Storage 7", "product_identification_helper": { "cpe": "cpe:/o:suse:ses:7" } } } ], "category": "product_family", "name": "SUSE Linux Enterprise" } ], "category": "vendor", "name": "SUSE" } ], "relationships": [ { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.aarch64 as component of SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64" }, "product_reference": "nginx-1.16.1-150200.3.12.1.aarch64", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.x86_64 as component of SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64" }, "product_reference": "nginx-1.16.1-150200.3.12.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.16.1-150200.3.12.1.noarch as component of SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch" }, "product_reference": "nginx-source-1.16.1-150200.3.12.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.aarch64 as component of SUSE Linux Enterprise Server 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64" }, "product_reference": "nginx-1.16.1-150200.3.12.1.aarch64", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP2-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.ppc64le as component of SUSE Linux Enterprise Server 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.ppc64le" }, "product_reference": "nginx-1.16.1-150200.3.12.1.ppc64le", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP2-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.s390x as component of SUSE Linux Enterprise Server 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.s390x" }, "product_reference": "nginx-1.16.1-150200.3.12.1.s390x", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP2-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.x86_64 as component of SUSE Linux Enterprise Server 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64" }, "product_reference": "nginx-1.16.1-150200.3.12.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP2-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.16.1-150200.3.12.1.noarch as component of SUSE Linux Enterprise Server 15 SP2-LTSS", "product_id": "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch" }, "product_reference": "nginx-source-1.16.1-150200.3.12.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise Server 15 SP2-LTSS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.ppc64le as component of SUSE Linux Enterprise Server for SAP Applications 15 SP2", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.ppc64le" }, "product_reference": "nginx-1.16.1-150200.3.12.1.ppc64le", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.x86_64 as component of SUSE Linux Enterprise Server for SAP Applications 15 SP2", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.x86_64" }, "product_reference": "nginx-1.16.1-150200.3.12.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.16.1-150200.3.12.1.noarch as component of SUSE Linux Enterprise Server for SAP Applications 15 SP2", "product_id": "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-source-1.16.1-150200.3.12.1.noarch" }, "product_reference": "nginx-source-1.16.1-150200.3.12.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise Server for SAP Applications 15 SP2" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.aarch64 as component of SUSE Enterprise Storage 7", "product_id": "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.aarch64" }, "product_reference": "nginx-1.16.1-150200.3.12.1.aarch64", "relates_to_product_reference": "SUSE Enterprise Storage 7" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.16.1-150200.3.12.1.x86_64 as component of SUSE Enterprise Storage 7", "product_id": "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.x86_64" }, "product_reference": "nginx-1.16.1-150200.3.12.1.x86_64", "relates_to_product_reference": "SUSE Enterprise Storage 7" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.16.1-150200.3.12.1.noarch as component of SUSE Enterprise Storage 7", "product_id": "SUSE Enterprise Storage 7:nginx-source-1.16.1-150200.3.12.1.noarch" }, "product_reference": "nginx-source-1.16.1-150200.3.12.1.noarch", "relates_to_product_reference": "SUSE Enterprise Storage 7" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41741" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Enterprise Storage 7:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-source-1.16.1-150200.3.12.1.noarch" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41741", "url": "https://www.suse.com/security/cve/CVE-2022-41741" }, { "category": "external", "summary": "SUSE Bug 1204526 for CVE-2022-41741", "url": "https://bugzilla.suse.com/1204526" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Enterprise Storage 7:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-source-1.16.1-150200.3.12.1.noarch" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N", "version": "3.1" }, "products": [ "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Enterprise Storage 7:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-source-1.16.1-150200.3.12.1.noarch" ] } ], "threats": [ { "category": "impact", "date": "2023-01-30T16:25:39Z", "details": "important" } ], "title": "CVE-2022-41741" }, { "cve": "CVE-2022-41742", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41742" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to cause a worker process crash, or might result in worker process memory disclosure by using a specially crafted audio or video file. The issue affects only NGINX products that are built with the module ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Enterprise Storage 7:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-source-1.16.1-150200.3.12.1.noarch" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41742", "url": "https://www.suse.com/security/cve/CVE-2022-41742" }, { "category": "external", "summary": "SUSE Bug 1204527 for CVE-2022-41742", "url": "https://bugzilla.suse.com/1204527" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Enterprise Storage 7:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-source-1.16.1-150200.3.12.1.noarch" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N", "version": "3.1" }, "products": [ "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Enterprise Storage 7:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Enterprise Storage 7:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise High Performance Computing 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.aarch64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.s390x", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server 15 SP2-LTSS:nginx-source-1.16.1-150200.3.12.1.noarch", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.ppc64le", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-1.16.1-150200.3.12.1.x86_64", "SUSE Linux Enterprise Server for SAP Applications 15 SP2:nginx-source-1.16.1-150200.3.12.1.noarch" ] } ], "threats": [ { "category": "impact", "date": "2023-01-30T16:25:39Z", "details": "important" } ], "title": "CVE-2022-41742" } ] }
suse-su-2023:0212-1
Vulnerability from csaf_suse
Notes
{ "document": { "aggregate_severity": { "namespace": "https://www.suse.com/support/security/rating/", "text": "important" }, "category": "csaf_security_advisory", "csaf_version": "2.0", "distribution": { "text": "Copyright 2024 SUSE LLC. All rights reserved.", "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "en", "notes": [ { "category": "summary", "text": "Security update for nginx", "title": "Title of the patch" }, { "category": "description", "text": "This update for nginx fixes the following issues:\n\n- CVE-2022-41741: Handle duplicated atoms in mp4 streams, to mitigate out-of-bound reads. (bsc#1204526) \n- CVE-2022-41742: Handle duplicated atoms in mp4 streams, to mitigate out-of-bound reads. (bsc#1204527) \n", "title": "Description of the patch" }, { "category": "details", "text": "SUSE-2023-212,SUSE-SLE-Module-Server-Applications-15-SP4-2023-212,openSUSE-SLE-15.4-2023-212", "title": "Patchnames" }, { "category": "legal_disclaimer", "text": "CSAF 2.0 data is provided by SUSE under the Creative Commons License 4.0 with Attribution (CC-BY-4.0).", "title": "Terms of use" } ], "publisher": { "category": "vendor", "contact_details": "https://www.suse.com/support/security/contact/", "name": "SUSE Product Security Team", "namespace": "https://www.suse.com/" }, "references": [ { "category": "external", "summary": "SUSE ratings", "url": "https://www.suse.com/support/security/rating/" }, { "category": "self", "summary": "URL of this CSAF notice", "url": "https://ftp.suse.com/pub/projects/security/csaf/suse-su-2023_0212-1.json" }, { "category": "self", "summary": "URL for SUSE-SU-2023:0212-1", "url": "https://www.suse.com/support/update/announcement/2023/suse-su-20230212-1/" }, { "category": "self", "summary": "E-Mail link for SUSE-SU-2023:0212-1", "url": "https://lists.suse.com/pipermail/sle-security-updates/2023-January/013597.html" }, { "category": "self", "summary": "SUSE Bug 1204526", "url": "https://bugzilla.suse.com/1204526" }, { "category": "self", "summary": "SUSE Bug 1204527", "url": "https://bugzilla.suse.com/1204527" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41741 page", "url": "https://www.suse.com/security/cve/CVE-2022-41741/" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41742 page", "url": "https://www.suse.com/security/cve/CVE-2022-41742/" } ], "title": "Security update for nginx", "tracking": { "current_release_date": "2023-01-30T16:26:50Z", "generator": { "date": "2023-01-30T16:26:50Z", "engine": { "name": "cve-database.git:bin/generate-csaf.pl", "version": "1" } }, "id": "SUSE-SU-2023:0212-1", "initial_release_date": "2023-01-30T16:26:50Z", "revision_history": [ { "date": "2023-01-30T16:26:50Z", "number": "1", "summary": "Current version" } ], "status": "final", "version": "1" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_version", "name": "nginx-1.21.5-150400.3.3.1.aarch64", "product": { "name": "nginx-1.21.5-150400.3.3.1.aarch64", "product_id": "nginx-1.21.5-150400.3.3.1.aarch64" } } ], "category": "architecture", "name": "aarch64" }, { "branches": [ { "category": "product_version", "name": "nginx-1.21.5-150400.3.3.1.i586", "product": { "name": "nginx-1.21.5-150400.3.3.1.i586", "product_id": "nginx-1.21.5-150400.3.3.1.i586" } } ], "category": "architecture", "name": "i586" }, { "branches": [ { "category": "product_version", "name": "nginx-source-1.21.5-150400.3.3.1.noarch", "product": { "name": "nginx-source-1.21.5-150400.3.3.1.noarch", "product_id": "nginx-source-1.21.5-150400.3.3.1.noarch" } } ], "category": "architecture", "name": "noarch" }, { "branches": [ { "category": "product_version", "name": "nginx-1.21.5-150400.3.3.1.ppc64le", "product": { "name": "nginx-1.21.5-150400.3.3.1.ppc64le", "product_id": "nginx-1.21.5-150400.3.3.1.ppc64le" } } ], "category": "architecture", "name": "ppc64le" }, { "branches": [ { "category": "product_version", "name": "nginx-1.21.5-150400.3.3.1.s390x", "product": { "name": "nginx-1.21.5-150400.3.3.1.s390x", "product_id": "nginx-1.21.5-150400.3.3.1.s390x" } } ], "category": "architecture", "name": "s390x" }, { "branches": [ { "category": "product_version", "name": "nginx-1.21.5-150400.3.3.1.x86_64", "product": { "name": "nginx-1.21.5-150400.3.3.1.x86_64", "product_id": "nginx-1.21.5-150400.3.3.1.x86_64" } } ], "category": "architecture", "name": "x86_64" }, { "branches": [ { "category": "product_name", "name": "SUSE Linux Enterprise Module for Server Applications 15 SP4", "product": { "name": "SUSE Linux Enterprise Module for Server Applications 15 SP4", "product_id": "SUSE Linux Enterprise Module for Server Applications 15 SP4", "product_identification_helper": { "cpe": "cpe:/o:suse:sle-module-server-applications:15:sp4" } } }, { "category": "product_name", "name": "openSUSE Leap 15.4", "product": { "name": "openSUSE Leap 15.4", "product_id": "openSUSE Leap 15.4", "product_identification_helper": { "cpe": "cpe:/o:opensuse:leap:15.4" } } } ], "category": "product_family", "name": "SUSE Linux Enterprise" } ], "category": "vendor", "name": "SUSE" } ], "relationships": [ { "category": "default_component_of", "full_product_name": { "name": "nginx-1.21.5-150400.3.3.1.aarch64 as component of SUSE Linux Enterprise Module for Server Applications 15 SP4", "product_id": "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.aarch64" }, "product_reference": "nginx-1.21.5-150400.3.3.1.aarch64", "relates_to_product_reference": "SUSE Linux Enterprise Module for Server Applications 15 SP4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.21.5-150400.3.3.1.ppc64le as component of SUSE Linux Enterprise Module for Server Applications 15 SP4", "product_id": "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.ppc64le" }, "product_reference": "nginx-1.21.5-150400.3.3.1.ppc64le", "relates_to_product_reference": "SUSE Linux Enterprise Module for Server Applications 15 SP4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.21.5-150400.3.3.1.s390x as component of SUSE Linux Enterprise Module for Server Applications 15 SP4", "product_id": "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.s390x" }, "product_reference": "nginx-1.21.5-150400.3.3.1.s390x", "relates_to_product_reference": "SUSE Linux Enterprise Module for Server Applications 15 SP4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.21.5-150400.3.3.1.x86_64 as component of SUSE Linux Enterprise Module for Server Applications 15 SP4", "product_id": "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.x86_64" }, "product_reference": "nginx-1.21.5-150400.3.3.1.x86_64", "relates_to_product_reference": "SUSE Linux Enterprise Module for Server Applications 15 SP4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.21.5-150400.3.3.1.noarch as component of SUSE Linux Enterprise Module for Server Applications 15 SP4", "product_id": "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-source-1.21.5-150400.3.3.1.noarch" }, "product_reference": "nginx-source-1.21.5-150400.3.3.1.noarch", "relates_to_product_reference": "SUSE Linux Enterprise Module for Server Applications 15 SP4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.21.5-150400.3.3.1.aarch64 as component of openSUSE Leap 15.4", "product_id": "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.aarch64" }, "product_reference": "nginx-1.21.5-150400.3.3.1.aarch64", "relates_to_product_reference": "openSUSE Leap 15.4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.21.5-150400.3.3.1.ppc64le as component of openSUSE Leap 15.4", "product_id": "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.ppc64le" }, "product_reference": "nginx-1.21.5-150400.3.3.1.ppc64le", "relates_to_product_reference": "openSUSE Leap 15.4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.21.5-150400.3.3.1.s390x as component of openSUSE Leap 15.4", "product_id": "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.s390x" }, "product_reference": "nginx-1.21.5-150400.3.3.1.s390x", "relates_to_product_reference": "openSUSE Leap 15.4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.21.5-150400.3.3.1.x86_64 as component of openSUSE Leap 15.4", "product_id": "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.x86_64" }, "product_reference": "nginx-1.21.5-150400.3.3.1.x86_64", "relates_to_product_reference": "openSUSE Leap 15.4" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.21.5-150400.3.3.1.noarch as component of openSUSE Leap 15.4", "product_id": "openSUSE Leap 15.4:nginx-source-1.21.5-150400.3.3.1.noarch" }, "product_reference": "nginx-source-1.21.5-150400.3.3.1.noarch", "relates_to_product_reference": "openSUSE Leap 15.4" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41741" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.aarch64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.ppc64le", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.s390x", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.x86_64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-source-1.21.5-150400.3.3.1.noarch", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.aarch64", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.ppc64le", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.s390x", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.x86_64", "openSUSE Leap 15.4:nginx-source-1.21.5-150400.3.3.1.noarch" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41741", "url": "https://www.suse.com/security/cve/CVE-2022-41741" }, { "category": "external", "summary": "SUSE Bug 1204526 for CVE-2022-41741", "url": "https://bugzilla.suse.com/1204526" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.aarch64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.ppc64le", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.s390x", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.x86_64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-source-1.21.5-150400.3.3.1.noarch", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.aarch64", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.ppc64le", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.s390x", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.x86_64", "openSUSE Leap 15.4:nginx-source-1.21.5-150400.3.3.1.noarch" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N", "version": "3.1" }, "products": [ "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.aarch64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.ppc64le", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.s390x", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.x86_64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-source-1.21.5-150400.3.3.1.noarch", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.aarch64", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.ppc64le", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.s390x", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.x86_64", "openSUSE Leap 15.4:nginx-source-1.21.5-150400.3.3.1.noarch" ] } ], "threats": [ { "category": "impact", "date": "2023-01-30T16:26:50Z", "details": "important" } ], "title": "CVE-2022-41741" }, { "cve": "CVE-2022-41742", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41742" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to cause a worker process crash, or might result in worker process memory disclosure by using a specially crafted audio or video file. The issue affects only NGINX products that are built with the module ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.aarch64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.ppc64le", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.s390x", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.x86_64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-source-1.21.5-150400.3.3.1.noarch", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.aarch64", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.ppc64le", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.s390x", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.x86_64", "openSUSE Leap 15.4:nginx-source-1.21.5-150400.3.3.1.noarch" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41742", "url": "https://www.suse.com/security/cve/CVE-2022-41742" }, { "category": "external", "summary": "SUSE Bug 1204527 for CVE-2022-41742", "url": "https://bugzilla.suse.com/1204527" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.aarch64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.ppc64le", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.s390x", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.x86_64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-source-1.21.5-150400.3.3.1.noarch", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.aarch64", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.ppc64le", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.s390x", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.x86_64", "openSUSE Leap 15.4:nginx-source-1.21.5-150400.3.3.1.noarch" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N", "version": "3.1" }, "products": [ "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.aarch64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.ppc64le", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.s390x", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-1.21.5-150400.3.3.1.x86_64", "SUSE Linux Enterprise Module for Server Applications 15 SP4:nginx-source-1.21.5-150400.3.3.1.noarch", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.aarch64", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.ppc64le", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.s390x", "openSUSE Leap 15.4:nginx-1.21.5-150400.3.3.1.x86_64", "openSUSE Leap 15.4:nginx-source-1.21.5-150400.3.3.1.noarch" ] } ], "threats": [ { "category": "impact", "date": "2023-01-30T16:26:50Z", "details": "important" } ], "title": "CVE-2022-41742" } ] }
rhsa-2025:7546
Vulnerability from csaf_redhat
Notes
{ "document": { "aggregate_severity": { "namespace": "https://access.redhat.com/security/updates/classification/", "text": "Moderate" }, "category": "csaf_security_advisory", "csaf_version": "2.0", "distribution": { "text": "Copyright \u00a9 Red Hat, Inc. All rights reserved.", "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "en", "notes": [ { "category": "summary", "text": "An update for nginx is now available for Red Hat Enterprise Linux 9.2 Extended Update Support.\n\nRed Hat Product Security has rated this update as having a security impact of Moderate. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.", "title": "Topic" }, { "category": "general", "text": "nginx is a web and proxy server supporting HTTP and other protocols, with a focus on high concurrency, performance, and low memory usage. \n\nSecurity Fix(es):\n\n* nginx: Memory corruption in the ngx_http_mp4_module (CVE-2022-41741)\n\n* nginx: Memory disclosure in the ngx_http_mp4_module (CVE-2022-41742)\n\n* nginx: specially crafted MP4 file may cause denial of service (CVE-2024-7347)\n\nFor more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.", "title": "Details" }, { "category": "legal_disclaimer", "text": "This content is licensed under the Creative Commons Attribution 4.0 International License (https://creativecommons.org/licenses/by/4.0/). If you distribute this content, or a modified version of it, you must provide attribution to Red Hat Inc. and provide a link to the original.", "title": "Terms of Use" } ], "publisher": { "category": "vendor", "contact_details": "https://access.redhat.com/security/team/contact/", "issuing_authority": "Red Hat Product Security is responsible for vulnerability handling across all Red Hat products and services.", "name": "Red Hat Product Security", "namespace": "https://www.redhat.com" }, "references": [ { "category": "self", "summary": "https://access.redhat.com/errata/RHSA-2025:7546", "url": "https://access.redhat.com/errata/RHSA-2025:7546" }, { "category": "external", "summary": "https://access.redhat.com/security/updates/classification/#moderate", "url": "https://access.redhat.com/security/updates/classification/#moderate" }, { "category": "external", "summary": "2141495", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141495" }, { "category": "external", "summary": "2141496", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141496" }, { "category": "self", "summary": "Canonical URL", "url": "https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_7546.json" } ], "title": "Red Hat Security Advisory: nginx security update", "tracking": { "current_release_date": "2025-08-03T09:26:54+00:00", "generator": { "date": "2025-08-03T09:26:54+00:00", "engine": { "name": "Red Hat SDEngine", "version": "4.6.6" } }, "id": "RHSA-2025:7546", "initial_release_date": "2025-05-14T02:04:28+00:00", "revision_history": [ { "date": "2025-05-14T02:04:28+00:00", "number": "1", "summary": "Initial version" }, { "date": "2025-05-14T02:04:28+00:00", "number": "2", "summary": "Last updated version" }, { "date": "2025-08-03T09:26:54+00:00", "number": "3", "summary": "Last generated version" } ], "status": "final", "version": "3" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_name", "name": "Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product": { "name": "Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS", "product_identification_helper": { "cpe": "cpe:/a:redhat:rhel_eus:9.2::appstream" } } }, { "category": "product_name", "name": "Red Hat CodeReady Linux Builder EUS (v.9.2)", "product": { "name": "Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS", "product_identification_helper": { "cpe": "cpe:/a:redhat:rhel_eus:9.2::crb" } } } ], "category": "product_family", "name": "Red Hat Enterprise Linux" }, { "branches": [ { "category": "product_version", "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-core-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-core-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "product": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "product_id": "nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-14.el9_2.3?arch=aarch64\u0026epoch=1" } } } ], "category": "architecture", "name": "aarch64" }, { "branches": [ { "category": "product_version", "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "product": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "product_id": "nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-14.el9_2.3?arch=ppc64le\u0026epoch=1" } } } ], "category": "architecture", "name": "ppc64le" }, { "branches": [ { "category": "product_version", "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-core-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-core-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "product": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "product_id": "nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-14.el9_2.3?arch=x86_64\u0026epoch=1" } } } ], "category": "architecture", "name": "x86_64" }, { "branches": [ { "category": "product_version", "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-core-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-core-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "product": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "product_id": "nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-14.el9_2.3?arch=s390x\u0026epoch=1" } } } ], "category": "architecture", "name": "s390x" }, { "branches": [ { "category": "product_version", "name": "nginx-1:1.20.1-14.el9_2.3.src", "product": { "name": "nginx-1:1.20.1-14.el9_2.3.src", "product_id": "nginx-1:1.20.1-14.el9_2.3.src", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-14.el9_2.3?arch=src\u0026epoch=1" } } } ], "category": "architecture", "name": "src" }, { "branches": [ { "category": "product_version", "name": "nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "product": { "name": "nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "product_id": "nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-all-modules@1.20.1-14.el9_2.3?arch=noarch\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "product": { "name": "nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "product_id": "nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-filesystem@1.20.1-14.el9_2.3?arch=noarch\u0026epoch=1" } } } ], "category": "architecture", "name": "noarch" } ], "category": "vendor", "name": "Red Hat" } ], "relationships": [ { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.src as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.src", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-all-modules-1:1.20.1-14.el9_2.3.noarch as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch" }, "product_reference": "nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-core-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-core-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-core-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-filesystem-1:1.20.1-14.el9_2.3.noarch as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch" }, "product_reference": "nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.2)", "product_id": "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "AppStream-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.src as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.src", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-all-modules-1:1.20.1-14.el9_2.3.noarch as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch" }, "product_reference": "nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-core-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-core-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-core-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-filesystem-1:1.20.1-14.el9_2.3.noarch as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch" }, "product_reference": "nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.2)", "product_id": "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "relates_to_product_reference": "CRB-9.2.0.Z.EUS" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "cwe": { "id": "CWE-787", "name": "Out-of-bounds Write" }, "discovery_date": "2022-11-10T00:00:00+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2141495" } ], "notes": [ { "category": "description", "text": "A vulnerability was found in NGINX\u0027s module, ngx_http_mp4_module. This flaw allows a local attacker to corrupt NGINX worker memory, resulting in its termination using a specially crafted audio or video file. The issue affects only NGINX products built with ngx_http_mp4_module when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger the processing of a specially crafted audio or video file with ngx_http_mp4_module.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: Memory corruption in the ngx_http_mp4_module", "title": "Vulnerability summary" }, { "category": "other", "text": "Within regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-787: Out-of-bounds Write vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nThe platform enforces hardening guidelines to apply the most restrictive settings necessary for operational requirements. Baseline configurations and system controls ensure secure software settings, while least functionality reduces the attack surface by disabling unauthorized services and ports. The environment employs IPS/IDS and antimalware solutions to detect and prevent malicious code exploiting out-of-bounds write vulnerabilities, using mechanisms such as file integrity monitoring and patch management. Robust input validation and error handling ensure all user inputs are thoroughly validated, preventing instability, data exposure, or privilege escalation. Finally, the platform uses memory protection mechanisms such as Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR) to strengthen resilience against out-of-bounds write exploits.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2022-41741" }, { "category": "external", "summary": "RHBZ#2141495", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141495" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2022-41741", "url": "https://www.cve.org/CVERecord?id=CVE-2022-41741" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2022-41741", "url": "https://nvd.nist.gov/vuln/detail/CVE-2022-41741" }, { "category": "external", "summary": "https://nginx.org/en/security_advisories.html", "url": "https://nginx.org/en/security_advisories.html" } ], "release_date": "2022-10-19T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-14T02:04:28+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7546" }, { "category": "workaround", "details": "A mitigation for this vulnerability would be to disable the ngx_http_mp4_module module in your local Nginx environment.", "product_ids": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "LOW", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.8, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" }, "products": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: Memory corruption in the ngx_http_mp4_module" }, { "cve": "CVE-2022-41742", "cwe": { "id": "CWE-787", "name": "Out-of-bounds Write" }, "discovery_date": "2022-11-10T00:00:00+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2141496" } ], "notes": [ { "category": "description", "text": "A vulnerability was found in NGINX\u2019s module, ngx_http_mp4_module. This flaw allows a local attacker to cause a worker process crash or might result in worker process memory disclosure by using a specially crafted audio or video file. The issue affects only NGINX products built with ngx_http_mp4_module when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger the processing of a specially crafted audio or video file with ngx_http_mp4_module.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: Memory disclosure in the ngx_http_mp4_module", "title": "Vulnerability summary" }, { "category": "other", "text": "Within regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-787: Out-of-bounds Write vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nThe platform enforces hardening guidelines to apply the most restrictive settings necessary for operational requirements. Baseline configurations and system controls ensure secure software settings, while least functionality reduces the attack surface by disabling unauthorized services and ports. The environment employs IPS/IDS and antimalware solutions to detect and prevent malicious code exploiting out-of-bounds write vulnerabilities, using mechanisms such as file integrity monitoring and patch management. Robust input validation and error handling ensure all user inputs are thoroughly validated, preventing instability, data exposure, or privilege escalation. Finally, the platform uses memory protection mechanisms such as Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR) to strengthen resilience against out-of-bounds write exploits.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2022-41742" }, { "category": "external", "summary": "RHBZ#2141496", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141496" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2022-41742", "url": "https://www.cve.org/CVERecord?id=CVE-2022-41742" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2022-41742", "url": "https://nvd.nist.gov/vuln/detail/CVE-2022-41742" }, { "category": "external", "summary": "https://nginx.org/en/security_advisories.html", "url": "https://nginx.org/en/security_advisories.html" } ], "release_date": "2022-10-19T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-14T02:04:28+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7546" }, { "category": "workaround", "details": "A mitigation for this vulnerability would be to disable the ngx_http_mp4_module module in your local Nginx environment.", "product_ids": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "LOW", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.1, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "NONE", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H", "version": "3.1" }, "products": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: Memory disclosure in the ngx_http_mp4_module" }, { "cve": "CVE-2024-7347", "cwe": { "id": "CWE-126", "name": "Buffer Over-read" }, "discovery_date": "2024-08-14T15:23:37.876356+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2304966" } ], "notes": [ { "category": "description", "text": "A flaw was found in the ngx_http_mp4_module module of Nginx. Processing a specially crafted MP4 file can trigger a buffer over-read and cause the nginx process to terminate, resulting in a denial of service.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: specially crafted MP4 file may cause denial of service", "title": "Vulnerability summary" }, { "category": "other", "text": "This issue only affects configurations with the ngx_http_mp4_module module loaded and being used. Additionally, to exploit this flaw, an attacker must be able to send and process a specially crafted MP4 file with the ngx_http_mp4_module module.\n\nThis module can be disable via the configuration file if its functionality is not needed.\n\nWithin regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-126: Buffer Over-read vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nMemory access boundaries are enforced through secure coding practices, including bounds checking and automated detection of over-read conditions during development. Static analysis and peer reviews catch improper memory handling early, reducing the risk of vulnerabilities reaching production. Memory protection mechanisms restrict access to allocated regions at runtime, and process isolation contains memory faults within the affected workload. Additionally, a defense-in-depth monitoring strategy supports real-time detection of anomalous memory activity, enabling rapid response and limiting potential impact.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2024-7347" }, { "category": "external", "summary": "RHBZ#2304966", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2304966" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2024-7347", "url": "https://www.cve.org/CVERecord?id=CVE-2024-7347" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2024-7347", "url": "https://nvd.nist.gov/vuln/detail/CVE-2024-7347" }, { "category": "external", "summary": "https://my.f5.com/manage/s/article/K000140529", "url": "https://my.f5.com/manage/s/article/K000140529" } ], "release_date": "2024-08-14T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-14T02:04:28+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7546" }, { "category": "workaround", "details": "Restrict publishing of audio and video to trusted users only.", "product_ids": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "HIGH", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 4.7, "baseSeverity": "MEDIUM", "confidentialityImpact": "NONE", "integrityImpact": "NONE", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H", "version": "3.1" }, "products": [ "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "AppStream-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "AppStream-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.src", "CRB-9.2.0.Z.EUS:nginx-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-all-modules-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-debugsource-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-filesystem-1:1.20.1-14.el9_2.3.noarch", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-devel-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-1:1.20.1-14.el9_2.3.x86_64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.aarch64", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.ppc64le", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.s390x", "CRB-9.2.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-14.el9_2.3.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: specially crafted MP4 file may cause denial of service" } ] }
rhsa-2025:7402
Vulnerability from csaf_redhat
Notes
{ "document": { "aggregate_severity": { "namespace": "https://access.redhat.com/security/updates/classification/", "text": "Moderate" }, "category": "csaf_security_advisory", "csaf_version": "2.0", "distribution": { "text": "Copyright \u00a9 Red Hat, Inc. All rights reserved.", "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "en", "notes": [ { "category": "summary", "text": "An update for nginx is now available for Red Hat Enterprise Linux 9.\n\nRed Hat Product Security has rated this update as having a security impact of Moderate. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.", "title": "Topic" }, { "category": "general", "text": "nginx is a web and proxy server supporting HTTP and other protocols, with a focus on high concurrency, performance, and low memory usage. \n\nSecurity Fix(es):\n\n* nginx: Memory corruption in the ngx_http_mp4_module (CVE-2022-41741)\n\n* nginx: Memory disclosure in the ngx_http_mp4_module (CVE-2022-41742)\n\n* nginx: specially crafted MP4 file may cause denial of service (CVE-2024-7347)\n\nFor more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.", "title": "Details" }, { "category": "legal_disclaimer", "text": "This content is licensed under the Creative Commons Attribution 4.0 International License (https://creativecommons.org/licenses/by/4.0/). If you distribute this content, or a modified version of it, you must provide attribution to Red Hat Inc. and provide a link to the original.", "title": "Terms of Use" } ], "publisher": { "category": "vendor", "contact_details": "https://access.redhat.com/security/team/contact/", "issuing_authority": "Red Hat Product Security is responsible for vulnerability handling across all Red Hat products and services.", "name": "Red Hat Product Security", "namespace": "https://www.redhat.com" }, "references": [ { "category": "self", "summary": "https://access.redhat.com/errata/RHSA-2025:7402", "url": "https://access.redhat.com/errata/RHSA-2025:7402" }, { "category": "external", "summary": "https://access.redhat.com/security/updates/classification/#moderate", "url": "https://access.redhat.com/security/updates/classification/#moderate" }, { "category": "external", "summary": "2141495", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141495" }, { "category": "external", "summary": "2141496", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141496" }, { "category": "self", "summary": "Canonical URL", "url": "https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_7402.json" } ], "title": "Red Hat Security Advisory: nginx security update", "tracking": { "current_release_date": "2025-08-03T09:27:02+00:00", "generator": { "date": "2025-08-03T09:27:02+00:00", "engine": { "name": "Red Hat SDEngine", "version": "4.6.6" } }, "id": "RHSA-2025:7402", "initial_release_date": "2025-05-13T14:00:41+00:00", "revision_history": [ { "date": "2025-05-13T14:00:41+00:00", "number": "1", "summary": "Initial version" }, { "date": "2025-05-13T14:00:41+00:00", "number": "2", "summary": "Last updated version" }, { "date": "2025-08-03T09:27:02+00:00", "number": "3", "summary": "Last generated version" } ], "status": "final", "version": "3" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_name", "name": "Red Hat Enterprise Linux AppStream (v. 9)", "product": { "name": "Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS", "product_identification_helper": { "cpe": "cpe:/a:redhat:enterprise_linux:9::appstream" } } }, { "category": "product_name", "name": "Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product": { "name": "Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS", "product_identification_helper": { "cpe": "cpe:/a:redhat:enterprise_linux:9::crb" } } } ], "category": "product_family", "name": "Red Hat Enterprise Linux" }, { "branches": [ { "category": "product_version", "name": "nginx-2:1.20.1-22.el9_6.2.src", "product": { "name": "nginx-2:1.20.1-22.el9_6.2.src", "product_id": "nginx-2:1.20.1-22.el9_6.2.src", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-22.el9_6.2?arch=src\u0026epoch=2" } } } ], "category": "architecture", "name": "src" }, { "branches": [ { "category": "product_version", "name": "nginx-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-core-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-core-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-core-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "product": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "product_id": "nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-22.el9_6.2?arch=aarch64\u0026epoch=2" } } } ], "category": "architecture", "name": "aarch64" }, { "branches": [ { "category": "product_version", "name": "nginx-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "product": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "product_id": "nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-22.el9_6.2?arch=ppc64le\u0026epoch=2" } } } ], "category": "architecture", "name": "ppc64le" }, { "branches": [ { "category": "product_version", "name": "nginx-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-core-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-core-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-core-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "product": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "product_id": "nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-22.el9_6.2?arch=x86_64\u0026epoch=2" } } } ], "category": "architecture", "name": "x86_64" }, { "branches": [ { "category": "product_version", "name": "nginx-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-core-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-core-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-core-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "product": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "product_id": "nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-22.el9_6.2?arch=s390x\u0026epoch=2" } } } ], "category": "architecture", "name": "s390x" }, { "branches": [ { "category": "product_version", "name": "nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "product": { "name": "nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "product_id": "nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-all-modules@1.20.1-22.el9_6.2?arch=noarch\u0026epoch=2" } } }, { "category": "product_version", "name": "nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "product": { "name": "nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "product_id": "nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-filesystem@1.20.1-22.el9_6.2?arch=noarch\u0026epoch=2" } } } ], "category": "architecture", "name": "noarch" } ], "category": "vendor", "name": "Red Hat" } ], "relationships": [ { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.src as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.src", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-all-modules-2:1.20.1-22.el9_6.2.noarch as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch" }, "product_reference": "nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-core-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-core-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-core-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-filesystem-2:1.20.1-22.el9_6.2.noarch as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch" }, "product_reference": "nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux AppStream (v. 9)", "product_id": "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "AppStream-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.src as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.src", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-all-modules-2:1.20.1-22.el9_6.2.noarch as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch" }, "product_reference": "nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-core-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-core-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-core-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-filesystem-2:1.20.1-22.el9_6.2.noarch as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch" }, "product_reference": "nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64" }, "product_reference": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le" }, "product_reference": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x" }, "product_reference": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64 as a component of Red Hat Enterprise Linux CodeReady Linux Builder (v. 9)", "product_id": "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" }, "product_reference": "nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "relates_to_product_reference": "CRB-9.6.0.Z.MAIN.EUS" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "cwe": { "id": "CWE-787", "name": "Out-of-bounds Write" }, "discovery_date": "2022-11-10T00:00:00+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2141495" } ], "notes": [ { "category": "description", "text": "A vulnerability was found in NGINX\u0027s module, ngx_http_mp4_module. This flaw allows a local attacker to corrupt NGINX worker memory, resulting in its termination using a specially crafted audio or video file. The issue affects only NGINX products built with ngx_http_mp4_module when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger the processing of a specially crafted audio or video file with ngx_http_mp4_module.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: Memory corruption in the ngx_http_mp4_module", "title": "Vulnerability summary" }, { "category": "other", "text": "Within regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-787: Out-of-bounds Write vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nThe platform enforces hardening guidelines to apply the most restrictive settings necessary for operational requirements. Baseline configurations and system controls ensure secure software settings, while least functionality reduces the attack surface by disabling unauthorized services and ports. The environment employs IPS/IDS and antimalware solutions to detect and prevent malicious code exploiting out-of-bounds write vulnerabilities, using mechanisms such as file integrity monitoring and patch management. Robust input validation and error handling ensure all user inputs are thoroughly validated, preventing instability, data exposure, or privilege escalation. Finally, the platform uses memory protection mechanisms such as Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR) to strengthen resilience against out-of-bounds write exploits.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2022-41741" }, { "category": "external", "summary": "RHBZ#2141495", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141495" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2022-41741", "url": "https://www.cve.org/CVERecord?id=CVE-2022-41741" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2022-41741", "url": "https://nvd.nist.gov/vuln/detail/CVE-2022-41741" }, { "category": "external", "summary": "https://nginx.org/en/security_advisories.html", "url": "https://nginx.org/en/security_advisories.html" } ], "release_date": "2022-10-19T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-13T14:00:41+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7402" }, { "category": "workaround", "details": "A mitigation for this vulnerability would be to disable the ngx_http_mp4_module module in your local Nginx environment.", "product_ids": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "LOW", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.8, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" }, "products": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: Memory corruption in the ngx_http_mp4_module" }, { "cve": "CVE-2022-41742", "cwe": { "id": "CWE-787", "name": "Out-of-bounds Write" }, "discovery_date": "2022-11-10T00:00:00+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2141496" } ], "notes": [ { "category": "description", "text": "A vulnerability was found in NGINX\u2019s module, ngx_http_mp4_module. This flaw allows a local attacker to cause a worker process crash or might result in worker process memory disclosure by using a specially crafted audio or video file. The issue affects only NGINX products built with ngx_http_mp4_module when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger the processing of a specially crafted audio or video file with ngx_http_mp4_module.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: Memory disclosure in the ngx_http_mp4_module", "title": "Vulnerability summary" }, { "category": "other", "text": "Within regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-787: Out-of-bounds Write vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nThe platform enforces hardening guidelines to apply the most restrictive settings necessary for operational requirements. Baseline configurations and system controls ensure secure software settings, while least functionality reduces the attack surface by disabling unauthorized services and ports. The environment employs IPS/IDS and antimalware solutions to detect and prevent malicious code exploiting out-of-bounds write vulnerabilities, using mechanisms such as file integrity monitoring and patch management. Robust input validation and error handling ensure all user inputs are thoroughly validated, preventing instability, data exposure, or privilege escalation. Finally, the platform uses memory protection mechanisms such as Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR) to strengthen resilience against out-of-bounds write exploits.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2022-41742" }, { "category": "external", "summary": "RHBZ#2141496", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141496" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2022-41742", "url": "https://www.cve.org/CVERecord?id=CVE-2022-41742" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2022-41742", "url": "https://nvd.nist.gov/vuln/detail/CVE-2022-41742" }, { "category": "external", "summary": "https://nginx.org/en/security_advisories.html", "url": "https://nginx.org/en/security_advisories.html" } ], "release_date": "2022-10-19T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-13T14:00:41+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7402" }, { "category": "workaround", "details": "A mitigation for this vulnerability would be to disable the ngx_http_mp4_module module in your local Nginx environment.", "product_ids": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "LOW", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.1, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "NONE", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H", "version": "3.1" }, "products": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: Memory disclosure in the ngx_http_mp4_module" }, { "cve": "CVE-2024-7347", "cwe": { "id": "CWE-126", "name": "Buffer Over-read" }, "discovery_date": "2024-08-14T15:23:37.876356+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2304966" } ], "notes": [ { "category": "description", "text": "A flaw was found in the ngx_http_mp4_module module of Nginx. Processing a specially crafted MP4 file can trigger a buffer over-read and cause the nginx process to terminate, resulting in a denial of service.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: specially crafted MP4 file may cause denial of service", "title": "Vulnerability summary" }, { "category": "other", "text": "This issue only affects configurations with the ngx_http_mp4_module module loaded and being used. Additionally, to exploit this flaw, an attacker must be able to send and process a specially crafted MP4 file with the ngx_http_mp4_module module.\n\nThis module can be disable via the configuration file if its functionality is not needed.\n\nWithin regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-126: Buffer Over-read vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nMemory access boundaries are enforced through secure coding practices, including bounds checking and automated detection of over-read conditions during development. Static analysis and peer reviews catch improper memory handling early, reducing the risk of vulnerabilities reaching production. Memory protection mechanisms restrict access to allocated regions at runtime, and process isolation contains memory faults within the affected workload. Additionally, a defense-in-depth monitoring strategy supports real-time detection of anomalous memory activity, enabling rapid response and limiting potential impact.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2024-7347" }, { "category": "external", "summary": "RHBZ#2304966", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2304966" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2024-7347", "url": "https://www.cve.org/CVERecord?id=CVE-2024-7347" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2024-7347", "url": "https://nvd.nist.gov/vuln/detail/CVE-2024-7347" }, { "category": "external", "summary": "https://my.f5.com/manage/s/article/K000140529", "url": "https://my.f5.com/manage/s/article/K000140529" } ], "release_date": "2024-08-14T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-13T14:00:41+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7402" }, { "category": "workaround", "details": "Restrict publishing of audio and video to trusted users only.", "product_ids": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "HIGH", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 4.7, "baseSeverity": "MEDIUM", "confidentialityImpact": "NONE", "integrityImpact": "NONE", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H", "version": "3.1" }, "products": [ "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "AppStream-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "AppStream-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.src", "CRB-9.6.0.Z.MAIN.EUS:nginx-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-all-modules-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-core-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-debugsource-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-filesystem-2:1.20.1-22.el9_6.2.noarch", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-devel-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-image-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-perl-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-http-xslt-filter-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-mail-debuginfo-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-2:1.20.1-22.el9_6.2.x86_64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.aarch64", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.ppc64le", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.s390x", "CRB-9.6.0.Z.MAIN.EUS:nginx-mod-stream-debuginfo-2:1.20.1-22.el9_6.2.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: specially crafted MP4 file may cause denial of service" } ] }
rhsa-2025:7619
Vulnerability from csaf_redhat
Notes
{ "document": { "aggregate_severity": { "namespace": "https://access.redhat.com/security/updates/classification/", "text": "Moderate" }, "category": "csaf_security_advisory", "csaf_version": "2.0", "distribution": { "text": "Copyright \u00a9 Red Hat, Inc. All rights reserved.", "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "en", "notes": [ { "category": "summary", "text": "An update for nginx is now available for Red Hat Enterprise Linux 9.4 Extended Update Support.\n\nRed Hat Product Security has rated this update as having a security impact of Moderate. A Common Vulnerability Scoring System (CVSS) base score, which gives a detailed severity rating, is available for each vulnerability from the CVE link(s) in the References section.", "title": "Topic" }, { "category": "general", "text": "nginx is a web and proxy server supporting HTTP and other protocols, with a focus on high concurrency, performance, and low memory usage. \n\nSecurity Fix(es):\n\n* nginx: Memory corruption in the ngx_http_mp4_module (CVE-2022-41741)\n\n* nginx: Memory disclosure in the ngx_http_mp4_module (CVE-2022-41742)\n\n* nginx: specially crafted MP4 file may cause denial of service (CVE-2024-7347)\n\nFor more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.", "title": "Details" }, { "category": "legal_disclaimer", "text": "This content is licensed under the Creative Commons Attribution 4.0 International License (https://creativecommons.org/licenses/by/4.0/). If you distribute this content, or a modified version of it, you must provide attribution to Red Hat Inc. and provide a link to the original.", "title": "Terms of Use" } ], "publisher": { "category": "vendor", "contact_details": "https://access.redhat.com/security/team/contact/", "issuing_authority": "Red Hat Product Security is responsible for vulnerability handling across all Red Hat products and services.", "name": "Red Hat Product Security", "namespace": "https://www.redhat.com" }, "references": [ { "category": "self", "summary": "https://access.redhat.com/errata/RHSA-2025:7619", "url": "https://access.redhat.com/errata/RHSA-2025:7619" }, { "category": "external", "summary": "https://access.redhat.com/security/updates/classification/#moderate", "url": "https://access.redhat.com/security/updates/classification/#moderate" }, { "category": "external", "summary": "2141495", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141495" }, { "category": "external", "summary": "2141496", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141496" }, { "category": "self", "summary": "Canonical URL", "url": "https://security.access.redhat.com/data/csaf/v2/advisories/2025/rhsa-2025_7619.json" } ], "title": "Red Hat Security Advisory: nginx security update", "tracking": { "current_release_date": "2025-08-03T09:27:30+00:00", "generator": { "date": "2025-08-03T09:27:30+00:00", "engine": { "name": "Red Hat SDEngine", "version": "4.6.6" } }, "id": "RHSA-2025:7619", "initial_release_date": "2025-05-14T16:21:20+00:00", "revision_history": [ { "date": "2025-05-14T16:21:20+00:00", "number": "1", "summary": "Initial version" }, { "date": "2025-05-14T16:21:20+00:00", "number": "2", "summary": "Last updated version" }, { "date": "2025-08-03T09:27:30+00:00", "number": "3", "summary": "Last generated version" } ], "status": "final", "version": "3" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_name", "name": "Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product": { "name": "Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS", "product_identification_helper": { "cpe": "cpe:/a:redhat:rhel_eus:9.4::appstream" } } }, { "category": "product_name", "name": "Red Hat CodeReady Linux Builder EUS (v.9.4)", "product": { "name": "Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS", "product_identification_helper": { "cpe": "cpe:/a:redhat:rhel_eus:9.4::crb" } } } ], "category": "product_family", "name": "Red Hat Enterprise Linux" }, { "branches": [ { "category": "product_version", "name": "nginx-1:1.20.1-16.el9_4.3.src", "product": { "name": "nginx-1:1.20.1-16.el9_4.3.src", "product_id": "nginx-1:1.20.1-16.el9_4.3.src", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-16.el9_4.3?arch=src\u0026epoch=1" } } } ], "category": "architecture", "name": "src" }, { "branches": [ { "category": "product_version", "name": "nginx-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-core-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-core-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "product": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "product_id": "nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-16.el9_4.3?arch=aarch64\u0026epoch=1" } } } ], "category": "architecture", "name": "aarch64" }, { "branches": [ { "category": "product_version", "name": "nginx-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "product": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "product_id": "nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-16.el9_4.3?arch=ppc64le\u0026epoch=1" } } } ], "category": "architecture", "name": "ppc64le" }, { "branches": [ { "category": "product_version", "name": "nginx-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-core-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-core-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "product": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "product_id": "nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-16.el9_4.3?arch=x86_64\u0026epoch=1" } } } ], "category": "architecture", "name": "x86_64" }, { "branches": [ { "category": "product_version", "name": "nginx-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-core-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-core-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debugsource@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-core-debuginfo@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-debuginfo@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-image-filter-debuginfo@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-perl-debuginfo@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-http-xslt-filter-debuginfo@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-mail-debuginfo@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-stream-debuginfo@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "product": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "product_id": "nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-mod-devel@1.20.1-16.el9_4.3?arch=s390x\u0026epoch=1" } } } ], "category": "architecture", "name": "s390x" }, { "branches": [ { "category": "product_version", "name": "nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "product": { "name": "nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "product_id": "nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-all-modules@1.20.1-16.el9_4.3?arch=noarch\u0026epoch=1" } } }, { "category": "product_version", "name": "nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "product": { "name": "nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "product_id": "nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "product_identification_helper": { "purl": "pkg:rpm/redhat/nginx-filesystem@1.20.1-16.el9_4.3?arch=noarch\u0026epoch=1" } } } ], "category": "architecture", "name": "noarch" } ], "category": "vendor", "name": "Red Hat" } ], "relationships": [ { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.src as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.src", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-all-modules-1:1.20.1-16.el9_4.3.noarch as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch" }, "product_reference": "nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-core-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-core-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-core-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-filesystem-1:1.20.1-16.el9_4.3.noarch as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch" }, "product_reference": "nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat Enterprise Linux AppStream EUS (v.9.4)", "product_id": "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "AppStream-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.src as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.src", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-all-modules-1:1.20.1-16.el9_4.3.noarch as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch" }, "product_reference": "nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-core-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-core-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-core-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-filesystem-1:1.20.1-16.el9_4.3.noarch as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch" }, "product_reference": "nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64 as a component of Red Hat CodeReady Linux Builder EUS (v.9.4)", "product_id": "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" }, "product_reference": "nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "relates_to_product_reference": "CRB-9.4.0.Z.EUS" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "cwe": { "id": "CWE-787", "name": "Out-of-bounds Write" }, "discovery_date": "2022-11-10T00:00:00+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2141495" } ], "notes": [ { "category": "description", "text": "A vulnerability was found in NGINX\u0027s module, ngx_http_mp4_module. This flaw allows a local attacker to corrupt NGINX worker memory, resulting in its termination using a specially crafted audio or video file. The issue affects only NGINX products built with ngx_http_mp4_module when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger the processing of a specially crafted audio or video file with ngx_http_mp4_module.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: Memory corruption in the ngx_http_mp4_module", "title": "Vulnerability summary" }, { "category": "other", "text": "Within regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-787: Out-of-bounds Write vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nThe platform enforces hardening guidelines to apply the most restrictive settings necessary for operational requirements. Baseline configurations and system controls ensure secure software settings, while least functionality reduces the attack surface by disabling unauthorized services and ports. The environment employs IPS/IDS and antimalware solutions to detect and prevent malicious code exploiting out-of-bounds write vulnerabilities, using mechanisms such as file integrity monitoring and patch management. Robust input validation and error handling ensure all user inputs are thoroughly validated, preventing instability, data exposure, or privilege escalation. Finally, the platform uses memory protection mechanisms such as Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR) to strengthen resilience against out-of-bounds write exploits.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2022-41741" }, { "category": "external", "summary": "RHBZ#2141495", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141495" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2022-41741", "url": "https://www.cve.org/CVERecord?id=CVE-2022-41741" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2022-41741", "url": "https://nvd.nist.gov/vuln/detail/CVE-2022-41741" }, { "category": "external", "summary": "https://nginx.org/en/security_advisories.html", "url": "https://nginx.org/en/security_advisories.html" } ], "release_date": "2022-10-19T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-14T16:21:20+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7619" }, { "category": "workaround", "details": "A mitigation for this vulnerability would be to disable the ngx_http_mp4_module module in your local Nginx environment.", "product_ids": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "LOW", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.8, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" }, "products": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: Memory corruption in the ngx_http_mp4_module" }, { "cve": "CVE-2022-41742", "cwe": { "id": "CWE-787", "name": "Out-of-bounds Write" }, "discovery_date": "2022-11-10T00:00:00+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2141496" } ], "notes": [ { "category": "description", "text": "A vulnerability was found in NGINX\u2019s module, ngx_http_mp4_module. This flaw allows a local attacker to cause a worker process crash or might result in worker process memory disclosure by using a specially crafted audio or video file. The issue affects only NGINX products built with ngx_http_mp4_module when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger the processing of a specially crafted audio or video file with ngx_http_mp4_module.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: Memory disclosure in the ngx_http_mp4_module", "title": "Vulnerability summary" }, { "category": "other", "text": "Within regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-787: Out-of-bounds Write vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nThe platform enforces hardening guidelines to apply the most restrictive settings necessary for operational requirements. Baseline configurations and system controls ensure secure software settings, while least functionality reduces the attack surface by disabling unauthorized services and ports. The environment employs IPS/IDS and antimalware solutions to detect and prevent malicious code exploiting out-of-bounds write vulnerabilities, using mechanisms such as file integrity monitoring and patch management. Robust input validation and error handling ensure all user inputs are thoroughly validated, preventing instability, data exposure, or privilege escalation. Finally, the platform uses memory protection mechanisms such as Data Execution Prevention (DEP) and Address Space Layout Randomization (ASLR) to strengthen resilience against out-of-bounds write exploits.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2022-41742" }, { "category": "external", "summary": "RHBZ#2141496", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2141496" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2022-41742", "url": "https://www.cve.org/CVERecord?id=CVE-2022-41742" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2022-41742", "url": "https://nvd.nist.gov/vuln/detail/CVE-2022-41742" }, { "category": "external", "summary": "https://nginx.org/en/security_advisories.html", "url": "https://nginx.org/en/security_advisories.html" } ], "release_date": "2022-10-19T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-14T16:21:20+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7619" }, { "category": "workaround", "details": "A mitigation for this vulnerability would be to disable the ngx_http_mp4_module module in your local Nginx environment.", "product_ids": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "LOW", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.1, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "NONE", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H", "version": "3.1" }, "products": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: Memory disclosure in the ngx_http_mp4_module" }, { "cve": "CVE-2024-7347", "cwe": { "id": "CWE-126", "name": "Buffer Over-read" }, "discovery_date": "2024-08-14T15:23:37.876356+00:00", "ids": [ { "system_name": "Red Hat Bugzilla ID", "text": "2304966" } ], "notes": [ { "category": "description", "text": "A flaw was found in the ngx_http_mp4_module module of Nginx. Processing a specially crafted MP4 file can trigger a buffer over-read and cause the nginx process to terminate, resulting in a denial of service.", "title": "Vulnerability description" }, { "category": "summary", "text": "nginx: specially crafted MP4 file may cause denial of service", "title": "Vulnerability summary" }, { "category": "other", "text": "This issue only affects configurations with the ngx_http_mp4_module module loaded and being used. Additionally, to exploit this flaw, an attacker must be able to send and process a specially crafted MP4 file with the ngx_http_mp4_module module.\n\nThis module can be disable via the configuration file if its functionality is not needed.\n\nWithin regulated environments, a combination of the following controls acts as a significant barrier to successfully exploiting a CWE-126: Buffer Over-read vulnerability and therefore downgrades the severity of this particular CVE from Moderate to Low.\n\nMemory access boundaries are enforced through secure coding practices, including bounds checking and automated detection of over-read conditions during development. Static analysis and peer reviews catch improper memory handling early, reducing the risk of vulnerabilities reaching production. Memory protection mechanisms restrict access to allocated regions at runtime, and process isolation contains memory faults within the affected workload. Additionally, a defense-in-depth monitoring strategy supports real-time detection of anomalous memory activity, enabling rapid response and limiting potential impact.", "title": "Statement" }, { "category": "general", "text": "The CVSS score(s) listed for this vulnerability do not reflect the associated product\u0027s status, and are included for informational purposes to better understand the severity of this vulnerability.", "title": "CVSS score applicability" } ], "product_status": { "fixed": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] }, "references": [ { "category": "self", "summary": "Canonical URL", "url": "https://access.redhat.com/security/cve/CVE-2024-7347" }, { "category": "external", "summary": "RHBZ#2304966", "url": "https://bugzilla.redhat.com/show_bug.cgi?id=2304966" }, { "category": "external", "summary": "https://www.cve.org/CVERecord?id=CVE-2024-7347", "url": "https://www.cve.org/CVERecord?id=CVE-2024-7347" }, { "category": "external", "summary": "https://nvd.nist.gov/vuln/detail/CVE-2024-7347", "url": "https://nvd.nist.gov/vuln/detail/CVE-2024-7347" }, { "category": "external", "summary": "https://my.f5.com/manage/s/article/K000140529", "url": "https://my.f5.com/manage/s/article/K000140529" } ], "release_date": "2024-08-14T00:00:00+00:00", "remediations": [ { "category": "vendor_fix", "date": "2025-05-14T16:21:20+00:00", "details": "For details on how to apply this update, which includes the changes described in this advisory, refer to:\n\nhttps://access.redhat.com/articles/11258", "product_ids": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ], "restart_required": { "category": "none" }, "url": "https://access.redhat.com/errata/RHSA-2025:7619" }, { "category": "workaround", "details": "Restrict publishing of audio and video to trusted users only.", "product_ids": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] } ], "scores": [ { "cvss_v3": { "attackComplexity": "HIGH", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 4.7, "baseSeverity": "MEDIUM", "confidentialityImpact": "NONE", "integrityImpact": "NONE", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H", "version": "3.1" }, "products": [ "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "AppStream-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "AppStream-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.src", "CRB-9.4.0.Z.EUS:nginx-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-all-modules-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-core-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-debugsource-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-filesystem-1:1.20.1-16.el9_4.3.noarch", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-devel-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-image-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-perl-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-http-xslt-filter-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-mail-debuginfo-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-1:1.20.1-16.el9_4.3.x86_64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.aarch64", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.ppc64le", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.s390x", "CRB-9.4.0.Z.EUS:nginx-mod-stream-debuginfo-1:1.20.1-16.el9_4.3.x86_64" ] } ], "threats": [ { "category": "impact", "details": "Moderate" } ], "title": "nginx: specially crafted MP4 file may cause denial of service" } ] }
fkie_cve-2022-41741
Vulnerability from fkie_nvd
7.8 (High) - CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
▶ | URL | Tags | |
---|---|---|---|
f5sirt@f5.com | https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html | Mailing List, Third Party Advisory | |
f5sirt@f5.com | https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/ | ||
f5sirt@f5.com | https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/ | ||
f5sirt@f5.com | https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/ | ||
f5sirt@f5.com | https://security.netapp.com/advisory/ntap-20230120-0005/ | Third Party Advisory | |
f5sirt@f5.com | https://support.f5.com/csp/article/K81926432 | Mitigation, Vendor Advisory | |
f5sirt@f5.com | https://www.debian.org/security/2022/dsa-5281 | Third Party Advisory | |
af854a3a-2127-422b-91ae-364da2661108 | https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html | Mailing List, Third Party Advisory | |
af854a3a-2127-422b-91ae-364da2661108 | https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/ | ||
af854a3a-2127-422b-91ae-364da2661108 | https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/ | ||
af854a3a-2127-422b-91ae-364da2661108 | https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/ | ||
af854a3a-2127-422b-91ae-364da2661108 | https://security.netapp.com/advisory/ntap-20230120-0005/ | Third Party Advisory | |
af854a3a-2127-422b-91ae-364da2661108 | https://support.f5.com/csp/article/K81926432 | Mitigation, Vendor Advisory | |
af854a3a-2127-422b-91ae-364da2661108 | https://www.debian.org/security/2022/dsa-5281 | Third Party Advisory |
Vendor | Product | Version | |
---|---|---|---|
f5 | nginx | * | |
f5 | nginx | * | |
f5 | nginx | 1.23.0 | |
f5 | nginx | 1.23.1 | |
f5 | nginx | r1 | |
f5 | nginx | r2 | |
f5 | nginx_ingress_controller | * | |
f5 | nginx_ingress_controller | * | |
fedoraproject | fedora | 35 | |
fedoraproject | fedora | 36 | |
fedoraproject | fedora | 37 | |
debian | debian_linux | 10.0 | |
debian | debian_linux | 11.0 |
{ "configurations": [ { "nodes": [ { "cpeMatch": [ { "criteria": "cpe:2.3:a:f5:nginx:*:*:*:*:open_source:*:*:*", "matchCriteriaId": "37C2C47D-5B99-4A7F-8EE8-4E5988BA7CB5", "versionEndIncluding": "1.22.0", "versionStartIncluding": "1.1.3", "vulnerable": true }, { "criteria": "cpe:2.3:a:f5:nginx:*:*:*:*:plus:*:*:*", "matchCriteriaId": "B1966323-7D3A-4102-AAB8-C007745BB766", "versionEndIncluding": "r27", "versionStartIncluding": "r22", "vulnerable": true }, { "criteria": "cpe:2.3:a:f5:nginx:1.23.0:*:*:*:open_source:*:*:*", "matchCriteriaId": "34B07066-845C-45AA-9F0E-576B10EF02EF", "vulnerable": true }, { "criteria": "cpe:2.3:a:f5:nginx:1.23.1:*:*:*:open_source:*:*:*", "matchCriteriaId": "8FC6884B-0C16-4ACF-8264-4AC34B9167CD", "vulnerable": true }, { "criteria": "cpe:2.3:a:f5:nginx:r1:*:*:*:open_source_subscription:*:*:*", "matchCriteriaId": "666D5C24-4F5A-44D9-B22C-6F0C46164B82", "vulnerable": true }, { "criteria": "cpe:2.3:a:f5:nginx:r2:*:*:*:open_source_subscription:*:*:*", "matchCriteriaId": "0EF2AA63-F4C2-476D-BDAE-2D4F63C74867", "vulnerable": true }, { "criteria": "cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:*:*:*:*", "matchCriteriaId": "D4106C27-B217-4601-98E7-88067B60CE98", "versionEndIncluding": "1.12.4", "versionStartIncluding": "1.9.0", "vulnerable": true }, { "criteria": "cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:*:*:*:*", "matchCriteriaId": "0CEF860F-EF1E-4AAC-9122-F3A4A1510196", "versionEndIncluding": "2.4.0", "versionStartIncluding": "2.0.0", "vulnerable": true } ], "negate": false, "operator": "OR" } ] }, { "nodes": [ { "cpeMatch": [ { "criteria": "cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*", "matchCriteriaId": "80E516C0-98A4-4ADE-B69F-66A772E2BAAA", "vulnerable": true }, { "criteria": "cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*", "matchCriteriaId": "5C675112-476C-4D7C-BCB9-A2FB2D0BC9FD", "vulnerable": true }, { "criteria": "cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*", "matchCriteriaId": "E30D0E6F-4AE8-4284-8716-991DFA48CC5D", "vulnerable": true } ], "negate": false, "operator": "OR" } ] }, { "nodes": [ { "cpeMatch": [ { "criteria": "cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*", "matchCriteriaId": "07B237A9-69A3-4A9C-9DA0-4E06BD37AE73", "vulnerable": true }, { "criteria": "cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*", "matchCriteriaId": "FA6FEEC2-9F11-4643-8827-749718254FED", "vulnerable": true } ], "negate": false, "operator": "OR" } ] } ], "cveTags": [], "descriptions": [ { "lang": "en", "value": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module." }, { "lang": "es", "value": "NGINX Open Source versiones anteriores a 1.23.2 y 1.22.1, NGINX Open Source Subscription versiones anteriores a R2 P1 y R1 P1, y NGINX Plus anteriores a R27 P1 y R26 P1, presentan una vulnerabilidad en el m\u00f3dulo ngx_http_mp4_module que podr\u00eda permitir a un atacante local corromper la memoria del trabajador de NGINX, resultando en su terminaci\u00f3n o cualquier otro impacto potencial usando un archivo de audio o v\u00eddeo especialmente dise\u00f1ado. El problema afecta s\u00f3lo a productos NGINX que son construidos con el m\u00f3dulo ngx_http_mp4_, cuando es usada la directiva mp4 en el archivo de configuraci\u00f3n. Adem\u00e1s, el ataque s\u00f3lo es posible si un atacante puede desencadenar el procesamiento de un archivo de audio o v\u00eddeo especialmente dise\u00f1ado con el m\u00f3dulo ngx_http_mp4_module" } ], "id": "CVE-2022-41741", "lastModified": "2024-11-21T07:23:46.307", "metrics": { "cvssMetricV31": [ { "cvssData": { "attackComplexity": "HIGH", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.0, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" }, "exploitabilityScore": 1.0, "impactScore": 5.9, "source": "f5sirt@f5.com", "type": "Secondary" }, { "cvssData": { "attackComplexity": "LOW", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.8, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" }, "exploitabilityScore": 1.8, "impactScore": 5.9, "source": "nvd@nist.gov", "type": "Primary" } ] }, "published": "2022-10-19T22:15:12.647", "references": [ { "source": "f5sirt@f5.com", "tags": [ "Mailing List", "Third Party Advisory" ], "url": "https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html" }, { "source": "f5sirt@f5.com", "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/" }, { "source": "f5sirt@f5.com", "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/" }, { "source": "f5sirt@f5.com", "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/" }, { "source": "f5sirt@f5.com", "tags": [ "Third Party Advisory" ], "url": "https://security.netapp.com/advisory/ntap-20230120-0005/" }, { "source": "f5sirt@f5.com", "tags": [ "Mitigation", "Vendor Advisory" ], "url": "https://support.f5.com/csp/article/K81926432" }, { "source": "f5sirt@f5.com", "tags": [ "Third Party Advisory" ], "url": "https://www.debian.org/security/2022/dsa-5281" }, { "source": "af854a3a-2127-422b-91ae-364da2661108", "tags": [ "Mailing List", "Third Party Advisory" ], "url": "https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html" }, { "source": "af854a3a-2127-422b-91ae-364da2661108", "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/" }, { "source": "af854a3a-2127-422b-91ae-364da2661108", "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/" }, { "source": "af854a3a-2127-422b-91ae-364da2661108", "url": "https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/" }, { "source": "af854a3a-2127-422b-91ae-364da2661108", "tags": [ "Third Party Advisory" ], "url": "https://security.netapp.com/advisory/ntap-20230120-0005/" }, { "source": "af854a3a-2127-422b-91ae-364da2661108", "tags": [ "Mitigation", "Vendor Advisory" ], "url": "https://support.f5.com/csp/article/K81926432" }, { "source": "af854a3a-2127-422b-91ae-364da2661108", "tags": [ "Third Party Advisory" ], "url": "https://www.debian.org/security/2022/dsa-5281" } ], "sourceIdentifier": "f5sirt@f5.com", "vulnStatus": "Modified", "weaknesses": [ { "description": [ { "lang": "en", "value": "CWE-787" } ], "source": "f5sirt@f5.com", "type": "Secondary" }, { "description": [ { "lang": "en", "value": "CWE-787" } ], "source": "nvd@nist.gov", "type": "Primary" } ] }
wid-sec-w-2022-1803
Vulnerability from csaf_certbund
Notes
{ "document": { "aggregate_severity": { "text": "mittel" }, "category": "csaf_base", "csaf_version": "2.0", "distribution": { "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "de-DE", "notes": [ { "category": "legal_disclaimer", "text": "Das BSI ist als Anbieter f\u00fcr die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch daf\u00fcr verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgf\u00e4ltig im Einzelfall zu pr\u00fcfen." }, { "category": "description", "text": "NGINX Plus ist die kommerzielle Variante von NGINX, einer Webserver-, Reverse Proxy- und E-Mail Proxy Software.\r\nNGINX ist eine Webserver-, Reverse Proxy- und E-Mail-Proxy Software.", "title": "Produktbeschreibung" }, { "category": "summary", "text": "Ein lokaler Angreifer kann mehrere Schwachstellen in NGINX Plus und NGINX ausnutzen, um einen Denial of Service Angriff durchzuf\u00fchren und vertrauliche Informationen offenzulegen oder sonstige Auswirkungen zu verursachen.", "title": "Angriff" }, { "category": "general", "text": "- Linux\n- UNIX\n- Windows", "title": "Betroffene Betriebssysteme" } ], "publisher": { "category": "other", "contact_details": "csaf-provider@cert-bund.de", "name": "Bundesamt f\u00fcr Sicherheit in der Informationstechnik", "namespace": "https://www.bsi.bund.de" }, "references": [ { "category": "self", "summary": "WID-SEC-W-2022-1803 - CSAF Version", "url": "https://wid.cert-bund.de/.well-known/csaf/white/2022/wid-sec-w-2022-1803.json" }, { "category": "self", "summary": "WID-SEC-2022-1803 - Portal Version", "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-1803" }, { "category": "external", "summary": "NGINX Blog vom 2022-10-19", "url": "https://www.nginx.com/blog/updating-nginx-for-vulnerabilities-in-the-mp4-and-hls-video-streaming-modules/" }, { "category": "external", "summary": "F5 Support vom 2022-10-19", "url": "https://support.f5.com/csp/article/K81926432" }, { "category": "external", "summary": "F5 Support vom 2022-10-19", "url": "https://support.f5.com/csp/article/K28112382" }, { "category": "external", "summary": "F5 Support vom 2022-10-19", "url": "https://support.f5.com/csp/article/K01112063" }, { "category": "external", "summary": "Ubuntu Security Notice USN-5722-1 vom 2022-11-15", "url": "https://ubuntu.com/security/notices/USN-5722-1" }, { "category": "external", "summary": "Debian Security Advisory DSA-5281 vom 2022-11-15", "url": "https://lists.debian.org/debian-security-announce/2022/msg00251.html" }, { "category": "external", "summary": "Debian Security Advisory DLA-3203 vom 2022-11-23", "url": "https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html" }, { "category": "external", "summary": "Amazon Linux Security Advisory ALAS-2023-1665 vom 2023-01-24", "url": "https://alas.aws.amazon.com/ALAS-2023-1665.html" }, { "category": "external", "summary": "Amazon Linux Security Advisory ALAS-2023-270 vom 2023-01-25", "url": "https://alas.aws.amazon.com/AL2022/ALAS-2023-270.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2023:0205-1 vom 2023-01-27", "url": "https://lists.suse.com/pipermail/sle-security-updates/2023-January/013565.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2023:0210-1 vom 2023-01-30", "url": "https://lists.suse.com/pipermail/sle-security-updates/2023-January/013593.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2023:0212-1 vom 2023-01-30", "url": "https://lists.suse.com/pipermail/sle-security-updates/2023-January/013597.html" }, { "category": "external", "summary": "SUSE Security Update SUSE-SU-2023:0293-1 vom 2023-02-07", "url": "https://lists.suse.com/pipermail/sle-security-updates/2023-February/013644.html" }, { "category": "external", "summary": "Amazon Linux Security Advisory ALASNGINX1-2023-001 vom 2023-09-28", "url": "https://alas.aws.amazon.com/AL2/ALASNGINX1-2023-001.html" }, { "category": "external", "summary": "Red Hat Security Advisory RHSA-2025:7546 vom 2025-05-14", "url": "https://access.redhat.com/errata/RHSA-2025:7546" }, { "category": "external", "summary": "Red Hat Security Advisory RHSA-2025:7402 vom 2025-05-13", "url": "https://access.redhat.com/errata/RHSA-2025:7402" }, { "category": "external", "summary": "Red Hat Security Advisory RHSA-2025:7619 vom 2025-05-14", "url": "https://access.redhat.com/errata/RHSA-2025:7619" }, { "category": "external", "summary": "Oracle Linux Security Advisory ELSA-2025-7402 vom 2025-05-23", "url": "https://linux.oracle.com/errata/ELSA-2025-7402.html" } ], "source_lang": "en-US", "title": "NGINX und NGINX Plus: Mehrere Schwachstellen", "tracking": { "current_release_date": "2025-05-22T22:00:00.000+00:00", "generator": { "date": "2025-05-23T08:20:04.745+00:00", "engine": { "name": "BSI-WID", "version": "1.3.12" } }, "id": "WID-SEC-W-2022-1803", "initial_release_date": "2022-10-19T22:00:00.000+00:00", "revision_history": [ { "date": "2022-10-19T22:00:00.000+00:00", "number": "1", "summary": "Initiale Fassung" }, { "date": "2022-10-20T22:00:00.000+00:00", "number": "2", "summary": "Titel korrigiert" }, { "date": "2022-11-14T23:00:00.000+00:00", "number": "3", "summary": "Neue Updates von Ubuntu aufgenommen" }, { "date": "2022-11-15T23:00:00.000+00:00", "number": "4", "summary": "Neue Updates von Debian aufgenommen" }, { "date": "2022-11-22T23:00:00.000+00:00", "number": "5", "summary": "Neue Updates von Debian aufgenommen" }, { "date": "2023-01-24T23:00:00.000+00:00", "number": "6", "summary": "Neue Updates von Amazon aufgenommen" }, { "date": "2023-01-29T23:00:00.000+00:00", "number": "7", "summary": "Neue Updates von SUSE aufgenommen" }, { "date": "2023-01-30T23:00:00.000+00:00", "number": "8", "summary": "Neue Updates von SUSE aufgenommen" }, { "date": "2023-02-07T23:00:00.000+00:00", "number": "9", "summary": "Neue Updates von SUSE aufgenommen" }, { "date": "2023-09-27T22:00:00.000+00:00", "number": "10", "summary": "Neue Updates von Amazon aufgenommen" }, { "date": "2025-05-13T22:00:00.000+00:00", "number": "11", "summary": "Neue Updates von Red Hat aufgenommen" }, { "date": "2025-05-14T22:00:00.000+00:00", "number": "12", "summary": "Neue Updates von Red Hat aufgenommen" }, { "date": "2025-05-22T22:00:00.000+00:00", "number": "13", "summary": "Neue Updates von Oracle Linux aufgenommen" } ], "status": "final", "version": "13" } }, "product_tree": { "branches": [ { "branches": [ { "category": "product_name", "name": "Amazon Linux 2", "product": { "name": "Amazon Linux 2", "product_id": "398363", "product_identification_helper": { "cpe": "cpe:/o:amazon:linux_2:-" } } } ], "category": "vendor", "name": "Amazon" }, { "branches": [ { "category": "product_name", "name": "Debian Linux", "product": { "name": "Debian Linux", "product_id": "2951", "product_identification_helper": { "cpe": "cpe:/o:debian:debian_linux:-" } } } ], "category": "vendor", "name": "Debian" }, { "branches": [ { "branches": [ { "category": "product_version_range", "name": "Open Source \u003c1.23.2 (mainline)", "product": { "name": "NGINX NGINX Open Source \u003c1.23.2 (mainline)", "product_id": "T025067" } }, { "category": "product_version", "name": "Open Source 1.23.2 (mainline)", "product": { "name": "NGINX NGINX Open Source 1.23.2 (mainline)", "product_id": "T025067-fixed", "product_identification_helper": { "cpe": "cpe:/a:nginx:nginx:o" } } }, { "category": "product_version_range", "name": "Open Source \u003c1.22.1 (stable)", "product": { "name": "NGINX NGINX Open Source \u003c1.22.1 (stable)", "product_id": "T025068" } }, { "category": "product_version", "name": "Open Source 1.22.1 (stable)", "product": { "name": "NGINX NGINX Open Source 1.22.1 (stable)", "product_id": "T025068-fixed", "product_identification_helper": { "cpe": "cpe:/a:nginx:nginx:o" } } }, { "category": "product_version_range", "name": "Open Source Subscription \u003cR2 P1", "product": { "name": "NGINX NGINX Open Source Subscription \u003cR2 P1", "product_id": "T025069" } }, { "category": "product_version", "name": "Open Source Subscription R2 P1", "product": { "name": "NGINX NGINX Open Source Subscription R2 P1", "product_id": "T025069-fixed", "product_identification_helper": { "cpe": "cpe:/a:nginx:nginx:open_source_subscription__r2_p1" } } }, { "category": "product_version_range", "name": "Open Source Subscription \u003cR1 P1", "product": { "name": "NGINX NGINX Open Source Subscription \u003cR1 P1", "product_id": "T025070" } }, { "category": "product_version", "name": "Open Source Subscription R1 P1", "product": { "name": "NGINX NGINX Open Source Subscription R1 P1", "product_id": "T025070-fixed", "product_identification_helper": { "cpe": "cpe:/a:nginx:nginx:open_source_subscription__r1_p1" } } }, { "category": "product_version_range", "name": "Ingress Controller \u003c2.4.1", "product": { "name": "NGINX NGINX Ingress Controller \u003c2.4.1", "product_id": "T025071" } }, { "category": "product_version", "name": "Ingress Controller 2.4.1", "product": { "name": "NGINX NGINX Ingress Controller 2.4.1", "product_id": "T025071-fixed", "product_identification_helper": { "cpe": "cpe:/a:nginx:nginx:ingress_controller__2.4.1" } } }, { "category": "product_version_range", "name": "Ingress Controller \u003c1.12.5", "product": { "name": "NGINX NGINX Ingress Controller \u003c1.12.5", "product_id": "T025072" } }, { "category": "product_version", "name": "Ingress Controller 1.12.5", "product": { "name": "NGINX NGINX Ingress Controller 1.12.5", "product_id": "T025072-fixed", "product_identification_helper": { "cpe": "cpe:/a:nginx:nginx:ingress_controller__1.12.5" } } } ], "category": "product_name", "name": "NGINX" }, { "branches": [ { "category": "product_version_range", "name": "\u003cR27 P1", "product": { "name": "NGINX NGINX Plus \u003cR27 P1", "product_id": "T025065" } }, { "category": "product_version", "name": "R27 P1", "product": { "name": "NGINX NGINX Plus R27 P1", "product_id": "T025065-fixed", "product_identification_helper": { "cpe": "cpe:/a:nginx:nginx_plus:r27_p1" } } }, { "category": "product_version_range", "name": "\u003cR26 P1", "product": { "name": "NGINX NGINX Plus \u003cR26 P1", "product_id": "T025066" } }, { "category": "product_version", "name": "R26 P1", "product": { "name": "NGINX NGINX Plus R26 P1", "product_id": "T025066-fixed", "product_identification_helper": { "cpe": "cpe:/a:nginx:nginx_plus:r26_p1" } } } ], "category": "product_name", "name": "NGINX Plus" } ], "category": "vendor", "name": "NGINX" }, { "branches": [ { "category": "product_name", "name": "Oracle Linux", "product": { "name": "Oracle Linux", "product_id": "T004914", "product_identification_helper": { "cpe": "cpe:/o:oracle:linux:-" } } } ], "category": "vendor", "name": "Oracle" }, { "branches": [ { "category": "product_name", "name": "Red Hat Enterprise Linux", "product": { "name": "Red Hat Enterprise Linux", "product_id": "67646", "product_identification_helper": { "cpe": "cpe:/o:redhat:enterprise_linux:-" } } } ], "category": "vendor", "name": "Red Hat" }, { "branches": [ { "category": "product_name", "name": "SUSE Linux", "product": { "name": "SUSE Linux", "product_id": "T002207", "product_identification_helper": { "cpe": "cpe:/o:suse:suse_linux:-" } } } ], "category": "vendor", "name": "SUSE" }, { "branches": [ { "category": "product_name", "name": "Ubuntu Linux", "product": { "name": "Ubuntu Linux", "product_id": "T000126", "product_identification_helper": { "cpe": "cpe:/o:canonical:ubuntu_linux:-" } } } ], "category": "vendor", "name": "Ubuntu" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "product_status": { "known_affected": [ "T025072", "67646", "T025071", "T025070", "T004914", "2951", "T002207", "T000126", "T025069", "398363", "T025066", "T025065", "T025068", "T025067" ] }, "release_date": "2022-10-19T22:00:00.000+00:00", "title": "CVE-2022-41741" }, { "cve": "CVE-2022-41742", "product_status": { "known_affected": [ "T025072", "67646", "T025071", "T025070", "T004914", "2951", "T002207", "T000126", "T025069", "398363", "T025066", "T025065", "T025068", "T025067" ] }, "release_date": "2022-10-19T22:00:00.000+00:00", "title": "CVE-2022-41742" }, { "cve": "CVE-2022-41743", "product_status": { "known_affected": [ "T025072", "67646", "T025071", "T025070", "T004914", "2951", "T002207", "T000126", "T025069", "398363", "T025066", "T025065", "T025068", "T025067" ] }, "release_date": "2022-10-19T22:00:00.000+00:00", "title": "CVE-2022-41743" } ] }
wid-sec-w-2024-1591
Vulnerability from csaf_certbund
Notes
{ "document": { "aggregate_severity": { "text": "mittel" }, "category": "csaf_base", "csaf_version": "2.0", "distribution": { "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "de-DE", "notes": [ { "category": "legal_disclaimer", "text": "Das BSI ist als Anbieter f\u00fcr die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch daf\u00fcr verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgf\u00e4ltig im Einzelfall zu pr\u00fcfen." }, { "category": "description", "text": "JUNOS ist das \"Juniper Network Operating System\", das in Juniper Appliances verwendet wird.", "title": "Produktbeschreibung" }, { "category": "summary", "text": "Ein Angreifer kann mehrere Schwachstellen in Juniper JUNOS ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen, Privilegien zu erweitern und Sicherheitsmechanismen inklusive zu umgehen.", "title": "Angriff" }, { "category": "general", "text": "- Sonstiges", "title": "Betroffene Betriebssysteme" } ], "publisher": { "category": "other", "contact_details": "csaf-provider@cert-bund.de", "name": "Bundesamt f\u00fcr Sicherheit in der Informationstechnik", "namespace": "https://www.bsi.bund.de" }, "references": [ { "category": "self", "summary": "WID-SEC-W-2024-1591 - CSAF Version", "url": "https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1591.json" }, { "category": "self", "summary": "WID-SEC-2024-1591 - Portal Version", "url": "https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1591" }, { "category": "external", "summary": "Juniper Patchday July 2024 vom 2024-07-10", "url": "https://supportportal.juniper.net/s/global-search/%40uri?language=en_US#sort=%40sfcec_community_publish_date_formula__c%20descending\u0026numberOfResults=100\u0026f:ctype=%5BSecurity%20Advisories%5D" } ], "source_lang": "en-US", "title": "Juniper JUNOS: Mehrere Schwachstellen", "tracking": { "current_release_date": "2024-11-11T23:00:00.000+00:00", "generator": { "date": "2024-11-12T09:31:28.569+00:00", "engine": { "name": "BSI-WID", "version": "1.3.8" } }, "id": "WID-SEC-W-2024-1591", "initial_release_date": "2024-07-10T22:00:00.000+00:00", "revision_history": [ { "date": "2024-07-10T22:00:00.000+00:00", "number": "1", "summary": "Initiale Fassung" }, { "date": "2024-11-11T23:00:00.000+00:00", "number": "2", "summary": "URL Kodierung angepasst" } ], "status": "final", "version": "2" } }, "product_tree": { "branches": [ { "branches": [ { "category": "product_name", "name": "Juniper JUNOS", "product": { "name": "Juniper JUNOS", "product_id": "T036093", "product_identification_helper": { "cpe": "cpe:/o:juniper:junos:-" } } } ], "category": "vendor", "name": "Juniper" } ] }, "vulnerabilities": [ { "cve": "CVE-2006-20001", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2006-20001" }, { "cve": "CVE-2007-5846", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2007-5846" }, { "cve": "CVE-2008-6123", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2008-6123" }, { "cve": "CVE-2011-1473", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2011-1473" }, { "cve": "CVE-2011-5094", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2011-5094" }, { "cve": "CVE-2012-6151", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2012-6151" }, { "cve": "CVE-2014-10064", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2014-10064" }, { "cve": "CVE-2014-2285", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2014-2285" }, { "cve": "CVE-2014-2310", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2014-2310" }, { "cve": "CVE-2014-3565", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2014-3565" }, { "cve": "CVE-2014-7191", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2014-7191" }, { "cve": "CVE-2014-8882", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2014-8882" }, { "cve": "CVE-2015-5621", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2015-5621" }, { "cve": "CVE-2015-8100", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2015-8100" }, { "cve": "CVE-2015-9262", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2015-9262" }, { "cve": "CVE-2016-1000232", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2016-1000232" }, { "cve": "CVE-2016-10540", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2016-10540" }, { "cve": "CVE-2016-4658", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2016-4658" }, { "cve": "CVE-2017-1000048", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2017-1000048" }, { "cve": "CVE-2017-15010", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2017-15010" }, { "cve": "CVE-2018-18065", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2018-18065" }, { "cve": "CVE-2018-20834", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2018-20834" }, { "cve": "CVE-2018-3737", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2018-3737" }, { "cve": "CVE-2018-7408", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2018-7408" }, { "cve": "CVE-2019-10081", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-10081" }, { "cve": "CVE-2019-10082", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-10082" }, { "cve": "CVE-2019-10092", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-10092" }, { "cve": "CVE-2019-10097", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-10097" }, { "cve": "CVE-2019-10098", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-10098" }, { "cve": "CVE-2019-11719", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-11719" }, { "cve": "CVE-2019-11727", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-11727" }, { "cve": "CVE-2019-11756", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-11756" }, { "cve": "CVE-2019-16775", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-16775" }, { "cve": "CVE-2019-16776", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-16776" }, { "cve": "CVE-2019-16777", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-16777" }, { "cve": "CVE-2019-17006", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-17006" }, { "cve": "CVE-2019-17023", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-17023" }, { "cve": "CVE-2019-17567", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-17567" }, { "cve": "CVE-2019-20149", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-20149" }, { "cve": "CVE-2019-20892", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-20892" }, { "cve": "CVE-2019-9517", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2019-9517" }, { "cve": "CVE-2020-11668", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-11668" }, { "cve": "CVE-2020-11984", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-11984" }, { "cve": "CVE-2020-11993", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-11993" }, { "cve": "CVE-2020-12362", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-12362" }, { "cve": "CVE-2020-12400", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-12400" }, { "cve": "CVE-2020-12401", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-12401" }, { "cve": "CVE-2020-12402", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-12402" }, { "cve": "CVE-2020-12403", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-12403" }, { "cve": "CVE-2020-13938", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-13938" }, { "cve": "CVE-2020-13950", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-13950" }, { "cve": "CVE-2020-14145", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-14145" }, { "cve": "CVE-2020-15861", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-15861" }, { "cve": "CVE-2020-15862", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-15862" }, { "cve": "CVE-2020-1927", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-1927" }, { "cve": "CVE-2020-1934", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-1934" }, { "cve": "CVE-2020-28469", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-28469" }, { "cve": "CVE-2020-28502", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-28502" }, { "cve": "CVE-2020-35452", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-35452" }, { "cve": "CVE-2020-36049", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-36049" }, { "cve": "CVE-2020-6829", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-6829" }, { "cve": "CVE-2020-7660", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-7660" }, { "cve": "CVE-2020-7754", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-7754" }, { "cve": "CVE-2020-7774", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-7774" }, { "cve": "CVE-2020-8648", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-8648" }, { "cve": "CVE-2020-9490", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2020-9490" }, { "cve": "CVE-2021-22543", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-22543" }, { "cve": "CVE-2021-2342", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-2342" }, { "cve": "CVE-2021-23440", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-23440" }, { "cve": "CVE-2021-2356", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-2356" }, { "cve": "CVE-2021-2372", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-2372" }, { "cve": "CVE-2021-2385", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-2385" }, { "cve": "CVE-2021-2389", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-2389" }, { "cve": "CVE-2021-2390", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-2390" }, { "cve": "CVE-2021-25745", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-25745" }, { "cve": "CVE-2021-25746", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-25746" }, { "cve": "CVE-2021-25748", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-25748" }, { "cve": "CVE-2021-26690", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-26690" }, { "cve": "CVE-2021-26691", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-26691" }, { "cve": "CVE-2021-27290", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-27290" }, { "cve": "CVE-2021-29469", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-29469" }, { "cve": "CVE-2021-30641", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-30641" }, { "cve": "CVE-2021-31535", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-31535" }, { "cve": "CVE-2021-31618", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-31618" }, { "cve": "CVE-2021-3177", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-3177" }, { "cve": "CVE-2021-32803", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-32803" }, { "cve": "CVE-2021-32804", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-32804" }, { "cve": "CVE-2021-33033", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-33033" }, { "cve": "CVE-2021-33034", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-33034" }, { "cve": "CVE-2021-33193", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-33193" }, { "cve": "CVE-2021-3347", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-3347" }, { "cve": "CVE-2021-33909", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-33909" }, { "cve": "CVE-2021-34798", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-34798" }, { "cve": "CVE-2021-35604", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-35604" }, { "cve": "CVE-2021-35624", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-35624" }, { "cve": "CVE-2021-36160", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-36160" }, { "cve": "CVE-2021-37701", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-37701" }, { "cve": "CVE-2021-37712", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-37712" }, { "cve": "CVE-2021-37713", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-37713" }, { "cve": "CVE-2021-3803", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-3803" }, { "cve": "CVE-2021-39275", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-39275" }, { "cve": "CVE-2021-40438", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-40438" }, { "cve": "CVE-2021-41524", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-41524" }, { "cve": "CVE-2021-41773", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-41773" }, { "cve": "CVE-2021-42013", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-42013" }, { "cve": "CVE-2021-43527", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-43527" }, { "cve": "CVE-2021-44224", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-44224" }, { "cve": "CVE-2021-44225", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-44225" }, { "cve": "CVE-2021-44790", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-44790" }, { "cve": "CVE-2021-44906", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2021-44906" }, { "cve": "CVE-2022-21245", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21245" }, { "cve": "CVE-2022-21270", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21270" }, { "cve": "CVE-2022-21303", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21303" }, { "cve": "CVE-2022-21304", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21304" }, { "cve": "CVE-2022-21344", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21344" }, { "cve": "CVE-2022-21367", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21367" }, { "cve": "CVE-2022-21417", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21417" }, { "cve": "CVE-2022-21427", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21427" }, { "cve": "CVE-2022-21444", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21444" }, { "cve": "CVE-2022-21451", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21451" }, { "cve": "CVE-2022-21454", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21454" }, { "cve": "CVE-2022-21460", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21460" }, { "cve": "CVE-2022-21589", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21589" }, { "cve": "CVE-2022-21592", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21592" }, { "cve": "CVE-2022-21595", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21595" }, { "cve": "CVE-2022-21608", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21608" }, { "cve": "CVE-2022-21617", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-21617" }, { "cve": "CVE-2022-22719", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-22719" }, { "cve": "CVE-2022-22720", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-22720" }, { "cve": "CVE-2022-22721", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-22721" }, { "cve": "CVE-2022-22822", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-22822" }, { "cve": "CVE-2022-22823", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-22823" }, { "cve": "CVE-2022-22824", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-22824" }, { "cve": "CVE-2022-23471", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-23471" }, { "cve": "CVE-2022-23524", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-23524" }, { "cve": "CVE-2022-23525", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-23525" }, { "cve": "CVE-2022-23526", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-23526" }, { "cve": "CVE-2022-23852", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-23852" }, { "cve": "CVE-2022-23943", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-23943" }, { "cve": "CVE-2022-25147", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-25147" }, { "cve": "CVE-2022-25235", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-25235" }, { "cve": "CVE-2022-25236", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-25236" }, { "cve": "CVE-2022-2526", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-2526" }, { "cve": "CVE-2022-25315", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-25315" }, { "cve": "CVE-2022-26377", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-26377" }, { "cve": "CVE-2022-28330", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-28330" }, { "cve": "CVE-2022-28614", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-28614" }, { "cve": "CVE-2022-28615", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-28615" }, { "cve": "CVE-2022-29167", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-29167" }, { "cve": "CVE-2022-29404", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-29404" }, { "cve": "CVE-2022-30522", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-30522" }, { "cve": "CVE-2022-30556", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-30556" }, { "cve": "CVE-2022-31813", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-31813" }, { "cve": "CVE-2022-3517", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-3517" }, { "cve": "CVE-2022-3564", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-3564" }, { "cve": "CVE-2022-36760", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-36760" }, { "cve": "CVE-2022-37434", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-37434" }, { "cve": "CVE-2022-37436", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-37436" }, { "cve": "CVE-2022-40674", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-40674" }, { "cve": "CVE-2022-41741", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-41741" }, { "cve": "CVE-2022-41742", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-41742" }, { "cve": "CVE-2022-4203", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-4203" }, { "cve": "CVE-2022-4304", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-4304" }, { "cve": "CVE-2022-4450", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-4450" }, { "cve": "CVE-2022-46663", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-46663" }, { "cve": "CVE-2022-4886", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2022-4886" }, { "cve": "CVE-2023-0215", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0215" }, { "cve": "CVE-2023-0216", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0216" }, { "cve": "CVE-2023-0217", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0217" }, { "cve": "CVE-2023-0286", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0286" }, { "cve": "CVE-2023-0401", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0401" }, { "cve": "CVE-2023-0464", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0464" }, { "cve": "CVE-2023-0465", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0465" }, { "cve": "CVE-2023-0466", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0466" }, { "cve": "CVE-2023-0767", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-0767" }, { "cve": "CVE-2023-1255", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-1255" }, { "cve": "CVE-2023-2002", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-2002" }, { "cve": "CVE-2023-20593", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-20593" }, { "cve": "CVE-2023-21830", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-21830" }, { "cve": "CVE-2023-21840", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-21840" }, { "cve": "CVE-2023-21843", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-21843" }, { "cve": "CVE-2023-21912", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-21912" }, { "cve": "CVE-2023-21963", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-21963" }, { "cve": "CVE-2023-21980", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-21980" }, { "cve": "CVE-2023-22025", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-22025" }, { "cve": "CVE-2023-22067", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-22067" }, { "cve": "CVE-2023-22081", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-22081" }, { "cve": "CVE-2023-22652", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-22652" }, { "cve": "CVE-2023-24329", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-24329" }, { "cve": "CVE-2023-25153", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-25153" }, { "cve": "CVE-2023-25173", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-25173" }, { "cve": "CVE-2023-25690", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-25690" }, { "cve": "CVE-2023-2700", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-2700" }, { "cve": "CVE-2023-27522", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-27522" }, { "cve": "CVE-2023-2828", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-2828" }, { "cve": "CVE-2023-28840", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-28840" }, { "cve": "CVE-2023-28841", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-28841" }, { "cve": "CVE-2023-28842", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-28842" }, { "cve": "CVE-2023-2975", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-2975" }, { "cve": "CVE-2023-30079", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-30079" }, { "cve": "CVE-2023-30630", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-30630" }, { "cve": "CVE-2023-3090", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-3090" }, { "cve": "CVE-2023-32067", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-32067" }, { "cve": "CVE-2023-32360", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-32360" }, { "cve": "CVE-2023-32435", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-32435" }, { "cve": "CVE-2023-32439", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-32439" }, { "cve": "CVE-2023-32732", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-32732" }, { "cve": "CVE-2023-3341", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-3341" }, { "cve": "CVE-2023-3390", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-3390" }, { "cve": "CVE-2023-33953", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-33953" }, { "cve": "CVE-2023-34058", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-34058" }, { "cve": "CVE-2023-34059", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-34059" }, { "cve": "CVE-2023-3446", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-3446" }, { "cve": "CVE-2023-34969", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-34969" }, { "cve": "CVE-2023-35001", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-35001" }, { "cve": "CVE-2023-35788", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-35788" }, { "cve": "CVE-2023-3611", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-3611" }, { "cve": "CVE-2023-37450", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-37450" }, { "cve": "CVE-2023-3776", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-3776" }, { "cve": "CVE-2023-3817", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-3817" }, { "cve": "CVE-2023-4004", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-4004" }, { "cve": "CVE-2023-4206", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-4206" }, { "cve": "CVE-2023-4207", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-4207" }, { "cve": "CVE-2023-4208", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-4208" }, { "cve": "CVE-2023-42753", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-42753" }, { "cve": "CVE-2023-4785", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-4785" }, { "cve": "CVE-2023-4807", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-4807" }, { "cve": "CVE-2023-4863", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-4863" }, { "cve": "CVE-2023-5043", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-5043" }, { "cve": "CVE-2023-5129", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-5129" }, { "cve": "CVE-2023-5363", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2023-5363" }, { "cve": "CVE-2024-20918", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-20918" }, { "cve": "CVE-2024-20919", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-20919" }, { "cve": "CVE-2024-20921", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-20921" }, { "cve": "CVE-2024-20926", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-20926" }, { "cve": "CVE-2024-20932", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-20932" }, { "cve": "CVE-2024-20945", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-20945" }, { "cve": "CVE-2024-20952", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-20952" }, { "cve": "CVE-2024-39511", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39511" }, { "cve": "CVE-2024-39512", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39512" }, { "cve": "CVE-2024-39513", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39513" }, { "cve": "CVE-2024-39514", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39514" }, { "cve": "CVE-2024-39517", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39517" }, { "cve": "CVE-2024-39518", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39518" }, { "cve": "CVE-2024-39519", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39519" }, { "cve": "CVE-2024-39520", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39520" }, { "cve": "CVE-2024-39521", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39521" }, { "cve": "CVE-2024-39522", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39522" }, { "cve": "CVE-2024-39523", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39523" }, { "cve": "CVE-2024-39524", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39524" }, { "cve": "CVE-2024-39528", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39528" }, { "cve": "CVE-2024-39529", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39529" }, { "cve": "CVE-2024-39530", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39530" }, { "cve": "CVE-2024-39531", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39531" }, { "cve": "CVE-2024-39532", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39532" }, { "cve": "CVE-2024-39533", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39533" }, { "cve": "CVE-2024-39535", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39535" }, { "cve": "CVE-2024-39536", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39536" }, { "cve": "CVE-2024-39537", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39537" }, { "cve": "CVE-2024-39538", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39538" }, { "cve": "CVE-2024-39539", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39539" }, { "cve": "CVE-2024-39540", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39540" }, { "cve": "CVE-2024-39541", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39541" }, { "cve": "CVE-2024-39542", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39542" }, { "cve": "CVE-2024-39543", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39543" }, { "cve": "CVE-2024-39545", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39545" }, { "cve": "CVE-2024-39546", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39546" }, { "cve": "CVE-2024-39548", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39548" }, { "cve": "CVE-2024-39549", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39549" }, { "cve": "CVE-2024-39550", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39550" }, { "cve": "CVE-2024-39551", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39551" }, { "cve": "CVE-2024-39553", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39553" }, { "cve": "CVE-2024-39554", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39554" }, { "cve": "CVE-2024-39555", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39555" }, { "cve": "CVE-2024-39556", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39556" }, { "cve": "CVE-2024-39557", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39557" }, { "cve": "CVE-2024-39558", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39558" }, { "cve": "CVE-2024-39559", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39559" }, { "cve": "CVE-2024-39560", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39560" }, { "cve": "CVE-2024-39561", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39561" }, { "cve": "CVE-2024-39565", "notes": [ { "category": "description", "text": "Es existieren mehrere Schwachstellen in verschiedenen Juniper-Produkten. Ursachen sind unter Anderem Ungen\u00fcgende Eingabe\u00fcberpr\u00fcfungen, Unsachgem\u00e4\u00dfe \u00dcberpr\u00fcfung und Verarbeitung von Paketen, fehlende Speicherfreigaben, fehlerhafte Behandlung von Ausnahmen, Unsachgem\u00e4\u00dfe Speicherbehandlung, unkontrollierter Ressourcenverbrauch, Klartextspeicherung von Daten und Puffer\u00fcberl\u00e4ufe. Diese Schwachstellen erm\u00f6glichen Angreifern Denial of Service Zust\u00e4nde zu verursachen, Informationen offenzulegen, Code auszuf\u00fchren, Privilegien zu erweitern und Sicherheitsmechanismen inklusive der Firewall Funktionalit\u00e4t zu umgehen. Zu einer erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Anmeldung oder eine Interaktion des Nutzers notwendig." } ], "product_status": { "known_affected": [ "T036093" ] }, "release_date": "2024-07-10T22:00:00.000+00:00", "title": "CVE-2024-39565" } ] }
ghsa-3v5h-538g-pr7g
Vulnerability from github
NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.
{ "affected": [], "aliases": [ "CVE-2022-41741" ], "database_specific": { "cwe_ids": [ "CWE-787" ], "github_reviewed": false, "github_reviewed_at": null, "nvd_published_at": "2022-10-19T22:15:00Z", "severity": "HIGH" }, "details": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "id": "GHSA-3v5h-538g-pr7g", "modified": "2023-01-20T21:30:31Z", "published": "2022-10-20T12:00:17Z", "references": [ { "type": "ADVISORY", "url": "https://nvd.nist.gov/vuln/detail/CVE-2022-41741" }, { "type": "WEB", "url": "https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html" }, { "type": "WEB", "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI" }, { "type": "WEB", "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64" }, { "type": "WEB", "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ" }, { "type": "WEB", "url": "https://security.netapp.com/advisory/ntap-20230120-0005" }, { "type": "WEB", "url": "https://support.f5.com/csp/article/K81926432" }, { "type": "WEB", "url": "https://www.debian.org/security/2022/dsa-5281" } ], "schema_version": "1.4.0", "severity": [ { "score": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H", "type": "CVSS_V3" } ] }
gsd-2022-41741
Vulnerability from gsd
{ "GSD": { "alias": "CVE-2022-41741", "id": "GSD-2022-41741", "references": [ "https://www.debian.org/security/2022/dsa-5281", "https://advisories.mageia.org/CVE-2022-41741.html", "https://www.suse.com/security/cve/CVE-2022-41741.html", "https://ubuntu.com/security/CVE-2022-41741", "https://alas.aws.amazon.com/cve/html/CVE-2022-41741.html" ] }, "gsd": { "metadata": { "exploitCode": "unknown", "remediation": "unknown", "reportConfidence": "confirmed", "type": "vulnerability" }, "osvSchema": { "aliases": [ "CVE-2022-41741" ], "details": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "id": "GSD-2022-41741", "modified": "2023-12-13T01:19:32.600145Z", "schema_version": "1.4.0" } }, "namespaces": { "cve.org": { "CVE_data_meta": { "ASSIGNER": "f5sirt@f5.com", "DATE_PUBLIC": "2022-10-19T14:00:00.000Z", "ID": "CVE-2022-41741", "STATE": "PUBLIC", "TITLE": "NGINX ngx_http_mp4_module vulnerability CVE-2022-41741" }, "affects": { "vendor": { "vendor_data": [ { "product": { "product_data": [ { "product_name": "NGINX", "version": { "version_data": [ { "version_affected": "\u003c", "version_name": "Mainline", "version_value": "1.23.2" }, { "version_affected": "\u003c", "version_name": "Stable", "version_value": "1.22.1" } ] } }, { "product_name": "NGINX Plus", "version": { "version_data": [ { "version_affected": "\u003c", "version_name": "R27", "version_value": "R27-p1" }, { "version_affected": "\u003c", "version_name": "R1", "version_value": "R26-p1" } ] } }, { "product_name": "NGINX Open Source Subscription", "version": { "version_data": [ { "version_affected": "\u003c", "version_name": "R2", "version_value": "R2 P1" }, { "version_affected": "\u003c", "version_name": "R1", "version_value": "R1 P1" } ] } } ] }, "vendor_name": "F5" } ] } }, "data_format": "MITRE", "data_type": "CVE", "data_version": "4.0", "description": { "description_data": [ { "lang": "eng", "value": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module." } ] }, "generator": { "engine": "Vulnogram 0.0.9" }, "impact": { "cvss": { "attackComplexity": "HIGH", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" } }, "problemtype": { "problemtype_data": [ { "description": [ { "lang": "eng", "value": "CWE-787 Out-of-bounds Write" } ] } ] }, "references": { "reference_data": [ { "name": "https://support.f5.com/csp/article/K81926432", "refsource": "MISC", "url": "https://support.f5.com/csp/article/K81926432" }, { "name": "FEDORA-2022-b0f5bc2175", "refsource": "FEDORA", "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/" }, { "name": "FEDORA-2022-97de53f202", "refsource": "FEDORA", "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/" }, { "name": "FEDORA-2022-12721789aa", "refsource": "FEDORA", "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/" }, { "name": "DSA-5281", "refsource": "DEBIAN", "url": "https://www.debian.org/security/2022/dsa-5281" }, { "name": "[debian-lts-announce] 20221122 [SECURITY] [DLA 3203-1] nginx security update", "refsource": "MLIST", "url": "https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html" }, { "name": "https://security.netapp.com/advisory/ntap-20230120-0005/", "refsource": "CONFIRM", "url": "https://security.netapp.com/advisory/ntap-20230120-0005/" } ] }, "source": { "defect": [ "NWA-1396" ], "discovery": "EXTERNAL" } }, "nvd.nist.gov": { "configurations": { "CVE_data_version": "4.0", "nodes": [ { "children": [], "cpe_match": [ { "cpe23Uri": "cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:*:*:*:*", "cpe_name": [], "versionEndIncluding": "2.4.0", "versionStartIncluding": "2.0.0", "vulnerable": true }, { "cpe23Uri": "cpe:2.3:a:f5:nginx_ingress_controller:*:*:*:*:*:*:*:*", "cpe_name": [], "versionEndIncluding": "1.12.4", "versionStartIncluding": "1.9.0", "vulnerable": true }, { "cpe23Uri": "cpe:2.3:a:f5:nginx:*:*:*:*:plus:*:*:*", "cpe_name": [], "versionEndIncluding": "r27", "versionStartIncluding": "r22", "vulnerable": true }, { "cpe23Uri": "cpe:2.3:a:f5:nginx:1.23.1:*:*:*:open_source:*:*:*", "cpe_name": [], "vulnerable": true }, { "cpe23Uri": "cpe:2.3:a:f5:nginx:1.23.0:*:*:*:open_source:*:*:*", "cpe_name": [], "vulnerable": true }, { "cpe23Uri": "cpe:2.3:a:f5:nginx:*:*:*:*:open_source:*:*:*", "cpe_name": [], "versionEndIncluding": "1.22.0", "versionStartIncluding": "1.1.3", "vulnerable": true }, { "cpe23Uri": "cpe:2.3:a:f5:nginx:r2:*:*:*:open_source_subscription:*:*:*", "cpe_name": [], "vulnerable": true }, { "cpe23Uri": "cpe:2.3:a:f5:nginx:r1:*:*:*:open_source_subscription:*:*:*", "cpe_name": [], "vulnerable": true } ], "operator": "OR" }, { "children": [], "cpe_match": [ { "cpe23Uri": "cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*", "cpe_name": [], "vulnerable": true }, { "cpe23Uri": "cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*", "cpe_name": [], "vulnerable": true }, { "cpe23Uri": "cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*", "cpe_name": [], "vulnerable": true } ], "operator": "OR" }, { "children": [], "cpe_match": [ { "cpe23Uri": "cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*", "cpe_name": [], "vulnerable": true }, { "cpe23Uri": "cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*", "cpe_name": [], "vulnerable": true } ], "operator": "OR" } ] }, "cve": { "CVE_data_meta": { "ASSIGNER": "f5sirt@f5.com", "ID": "CVE-2022-41741" }, "data_format": "MITRE", "data_type": "CVE", "data_version": "4.0", "description": { "description_data": [ { "lang": "en", "value": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module." } ] }, "problemtype": { "problemtype_data": [ { "description": [ { "lang": "en", "value": "CWE-787" } ] } ] }, "references": { "reference_data": [ { "name": "https://support.f5.com/csp/article/K81926432", "refsource": "MISC", "tags": [ "Mitigation", "Vendor Advisory" ], "url": "https://support.f5.com/csp/article/K81926432" }, { "name": "FEDORA-2022-b0f5bc2175", "refsource": "FEDORA", "tags": [ "Mailing List", "Third Party Advisory" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BPRVYA4FS34VWB4FEFYNAD7Z2LFCJVEI/" }, { "name": "FEDORA-2022-97de53f202", "refsource": "FEDORA", "tags": [ "Mailing List", "Third Party Advisory" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/FD6M3PVVKO35WLAA7GLDBS6TEQ26SM64/" }, { "name": "FEDORA-2022-12721789aa", "refsource": "FEDORA", "tags": [ "Mailing List", "Third Party Advisory" ], "url": "https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WBORRVG7VVXYOAIAD64ZHES2U2VIUKFQ/" }, { "name": "DSA-5281", "refsource": "DEBIAN", "tags": [ "Third Party Advisory" ], "url": "https://www.debian.org/security/2022/dsa-5281" }, { "name": "[debian-lts-announce] 20221122 [SECURITY] [DLA 3203-1] nginx security update", "refsource": "MLIST", "tags": [ "Mailing List", "Third Party Advisory" ], "url": "https://lists.debian.org/debian-lts-announce/2022/11/msg00031.html" }, { "name": "https://security.netapp.com/advisory/ntap-20230120-0005/", "refsource": "CONFIRM", "tags": [ "Third Party Advisory" ], "url": "https://security.netapp.com/advisory/ntap-20230120-0005/" } ] } }, "impact": { "baseMetricV3": { "cvssV3": { "attackComplexity": "LOW", "attackVector": "LOCAL", "availabilityImpact": "HIGH", "baseScore": 7.8, "baseSeverity": "HIGH", "confidentialityImpact": "HIGH", "integrityImpact": "HIGH", "privilegesRequired": "LOW", "scope": "UNCHANGED", "userInteraction": "NONE", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H", "version": "3.1" }, "exploitabilityScore": 1.8, "impactScore": 5.9 } }, "lastModifiedDate": "2023-03-24T18:16Z", "publishedDate": "2022-10-19T22:15Z" } } }
opensuse-su-2024:12433-1
Vulnerability from csaf_opensuse
Notes
{ "document": { "aggregate_severity": { "namespace": "https://www.suse.com/support/security/rating/", "text": "moderate" }, "category": "csaf_security_advisory", "csaf_version": "2.0", "distribution": { "text": "Copyright 2024 SUSE LLC. All rights reserved.", "tlp": { "label": "WHITE", "url": "https://www.first.org/tlp/" } }, "lang": "en", "notes": [ { "category": "summary", "text": "nginx-1.23.2-1.1 on GA media", "title": "Title of the patch" }, { "category": "description", "text": "These are all security issues fixed in the nginx-1.23.2-1.1 package on the GA media of openSUSE Tumbleweed.", "title": "Description of the patch" }, { "category": "details", "text": "openSUSE-Tumbleweed-2024-12433", "title": "Patchnames" }, { "category": "legal_disclaimer", "text": "CSAF 2.0 data is provided by SUSE under the Creative Commons License 4.0 with Attribution (CC-BY-4.0).", "title": "Terms of use" } ], "publisher": { "category": "vendor", "contact_details": "https://www.suse.com/support/security/contact/", "name": "SUSE Product Security Team", "namespace": "https://www.suse.com/" }, "references": [ { "category": "external", "summary": "SUSE ratings", "url": "https://www.suse.com/support/security/rating/" }, { "category": "self", "summary": "URL of this CSAF notice", "url": "https://ftp.suse.com/pub/projects/security/csaf/opensuse-su-2024_12433-1.json" }, { "category": "self", "summary": "SUSE CVE CVE-2022-41741 page", "url": "https://www.suse.com/security/cve/CVE-2022-41741/" } ], "title": "nginx-1.23.2-1.1 on GA media", "tracking": { "current_release_date": "2024-06-15T00:00:00Z", "generator": { "date": "2024-06-15T00:00:00Z", "engine": { "name": "cve-database.git:bin/generate-csaf.pl", "version": "1" } }, "id": "openSUSE-SU-2024:12433-1", "initial_release_date": "2024-06-15T00:00:00Z", "revision_history": [ { "date": "2024-06-15T00:00:00Z", "number": "1", "summary": "Current version" } ], "status": "final", "version": "1" } }, "product_tree": { "branches": [ { "branches": [ { "branches": [ { "category": "product_version", "name": "nginx-1.23.2-1.1.aarch64", "product": { "name": "nginx-1.23.2-1.1.aarch64", "product_id": "nginx-1.23.2-1.1.aarch64" } }, { "category": "product_version", "name": "nginx-source-1.23.2-1.1.aarch64", "product": { "name": "nginx-source-1.23.2-1.1.aarch64", "product_id": "nginx-source-1.23.2-1.1.aarch64" } } ], "category": "architecture", "name": "aarch64" }, { "branches": [ { "category": "product_version", "name": "nginx-1.23.2-1.1.ppc64le", "product": { "name": "nginx-1.23.2-1.1.ppc64le", "product_id": "nginx-1.23.2-1.1.ppc64le" } }, { "category": "product_version", "name": "nginx-source-1.23.2-1.1.ppc64le", "product": { "name": "nginx-source-1.23.2-1.1.ppc64le", "product_id": "nginx-source-1.23.2-1.1.ppc64le" } } ], "category": "architecture", "name": "ppc64le" }, { "branches": [ { "category": "product_version", "name": "nginx-1.23.2-1.1.s390x", "product": { "name": "nginx-1.23.2-1.1.s390x", "product_id": "nginx-1.23.2-1.1.s390x" } }, { "category": "product_version", "name": "nginx-source-1.23.2-1.1.s390x", "product": { "name": "nginx-source-1.23.2-1.1.s390x", "product_id": "nginx-source-1.23.2-1.1.s390x" } } ], "category": "architecture", "name": "s390x" }, { "branches": [ { "category": "product_version", "name": "nginx-1.23.2-1.1.x86_64", "product": { "name": "nginx-1.23.2-1.1.x86_64", "product_id": "nginx-1.23.2-1.1.x86_64" } }, { "category": "product_version", "name": "nginx-source-1.23.2-1.1.x86_64", "product": { "name": "nginx-source-1.23.2-1.1.x86_64", "product_id": "nginx-source-1.23.2-1.1.x86_64" } } ], "category": "architecture", "name": "x86_64" }, { "branches": [ { "category": "product_name", "name": "openSUSE Tumbleweed", "product": { "name": "openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed", "product_identification_helper": { "cpe": "cpe:/o:opensuse:tumbleweed" } } } ], "category": "product_family", "name": "SUSE Linux Enterprise" } ], "category": "vendor", "name": "SUSE" } ], "relationships": [ { "category": "default_component_of", "full_product_name": { "name": "nginx-1.23.2-1.1.aarch64 as component of openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed:nginx-1.23.2-1.1.aarch64" }, "product_reference": "nginx-1.23.2-1.1.aarch64", "relates_to_product_reference": "openSUSE Tumbleweed" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.23.2-1.1.ppc64le as component of openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed:nginx-1.23.2-1.1.ppc64le" }, "product_reference": "nginx-1.23.2-1.1.ppc64le", "relates_to_product_reference": "openSUSE Tumbleweed" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.23.2-1.1.s390x as component of openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed:nginx-1.23.2-1.1.s390x" }, "product_reference": "nginx-1.23.2-1.1.s390x", "relates_to_product_reference": "openSUSE Tumbleweed" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-1.23.2-1.1.x86_64 as component of openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed:nginx-1.23.2-1.1.x86_64" }, "product_reference": "nginx-1.23.2-1.1.x86_64", "relates_to_product_reference": "openSUSE Tumbleweed" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.23.2-1.1.aarch64 as component of openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.aarch64" }, "product_reference": "nginx-source-1.23.2-1.1.aarch64", "relates_to_product_reference": "openSUSE Tumbleweed" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.23.2-1.1.ppc64le as component of openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.ppc64le" }, "product_reference": "nginx-source-1.23.2-1.1.ppc64le", "relates_to_product_reference": "openSUSE Tumbleweed" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.23.2-1.1.s390x as component of openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.s390x" }, "product_reference": "nginx-source-1.23.2-1.1.s390x", "relates_to_product_reference": "openSUSE Tumbleweed" }, { "category": "default_component_of", "full_product_name": { "name": "nginx-source-1.23.2-1.1.x86_64 as component of openSUSE Tumbleweed", "product_id": "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.x86_64" }, "product_reference": "nginx-source-1.23.2-1.1.x86_64", "relates_to_product_reference": "openSUSE Tumbleweed" } ] }, "vulnerabilities": [ { "cve": "CVE-2022-41741", "ids": [ { "system_name": "SUSE CVE Page", "text": "https://www.suse.com/security/cve/CVE-2022-41741" } ], "notes": [ { "category": "general", "text": "NGINX Open Source before versions 1.23.2 and 1.22.1, NGINX Open Source Subscription before versions R2 P1 and R1 P1, and NGINX Plus before versions R27 P1 and R26 P1 have a vulnerability in the module ngx_http_mp4_module that might allow a local attacker to corrupt NGINX worker memory, resulting in its termination or potential other impact using a specially crafted audio or video file. The issue affects only NGINX products that are built with the ngx_http_mp4_module, when the mp4 directive is used in the configuration file. Further, the attack is possible only if an attacker can trigger processing of a specially crafted audio or video file with the module ngx_http_mp4_module.", "title": "CVE description" } ], "product_status": { "recommended": [ "openSUSE Tumbleweed:nginx-1.23.2-1.1.aarch64", "openSUSE Tumbleweed:nginx-1.23.2-1.1.ppc64le", "openSUSE Tumbleweed:nginx-1.23.2-1.1.s390x", "openSUSE Tumbleweed:nginx-1.23.2-1.1.x86_64", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.aarch64", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.ppc64le", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.s390x", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.x86_64" ] }, "references": [ { "category": "external", "summary": "CVE-2022-41741", "url": "https://www.suse.com/security/cve/CVE-2022-41741" }, { "category": "external", "summary": "SUSE Bug 1204526 for CVE-2022-41741", "url": "https://bugzilla.suse.com/1204526" } ], "remediations": [ { "category": "vendor_fix", "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n", "product_ids": [ "openSUSE Tumbleweed:nginx-1.23.2-1.1.aarch64", "openSUSE Tumbleweed:nginx-1.23.2-1.1.ppc64le", "openSUSE Tumbleweed:nginx-1.23.2-1.1.s390x", "openSUSE Tumbleweed:nginx-1.23.2-1.1.x86_64", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.aarch64", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.ppc64le", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.s390x", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.x86_64" ] } ], "scores": [ { "cvss_v3": { "baseScore": 7.5, "baseSeverity": "HIGH", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N", "version": "3.1" }, "products": [ "openSUSE Tumbleweed:nginx-1.23.2-1.1.aarch64", "openSUSE Tumbleweed:nginx-1.23.2-1.1.ppc64le", "openSUSE Tumbleweed:nginx-1.23.2-1.1.s390x", "openSUSE Tumbleweed:nginx-1.23.2-1.1.x86_64", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.aarch64", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.ppc64le", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.s390x", "openSUSE Tumbleweed:nginx-source-1.23.2-1.1.x86_64" ] } ], "threats": [ { "category": "impact", "date": "2024-06-15T00:00:00Z", "details": "important" } ], "title": "CVE-2022-41741" } ] }
Sightings
Author | Source | Type | Date |
---|
Nomenclature
- Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
- Confirmed: The vulnerability is confirmed from an analyst perspective.
- Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
- Patched: This vulnerability was successfully patched by the user reporting the sighting.
- Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
- Not confirmed: The user expresses doubt about the veracity of the vulnerability.
- Not patched: This vulnerability was not successfully patched by the user reporting the sighting.