Canonical Security Advisories · January 2015 — Canonical Security Advisories
143 advisories 164 CVEs 3 EXPLOITED

Ubuntu Security Notices (USN-NNNN-N) for 2015-01. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity). 3 are already weaponised in the wild — see the Exploited section.

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

UBUNTU-CVE-2013-2131

USNExploitedCISA KEV listedLOW2015-01-04

CVEs:CVE-2013-2131

Affected products

ProductStatusVendorPackageEcosystem
rrdtool affected Ubuntu:18.04:LTS rrdtool
rrdtool affected Ubuntu:22.04:LTS rrdtool
rrdtool affected Ubuntu:20.04:LTS rrdtool
rrdtool affected Ubuntu:14.04:LTS rrdtool
Upstream advisory

USN-2470-1

USNWeaponized exploitHIGH2015-01-14

git vulnerability

CVEs:CVE-2014-9390

Affected products

ProductStatusVendorPackageEcosystem
git affected Ubuntu
git affected Ubuntu:14.04:LTS git
Upstream advisory

USN-2461-2

USNPoC exploit2015-01-12

libyaml-libyaml-perl vulnerability

CVEs:CVE-2014-9130

Affected products

ProductStatusVendorPackageEcosystem
libyaml-libyaml-perl affected Ubuntu:14.04:LTS libyaml-libyaml-perl
Upstream advisory

USN-2461-1

USNPoC exploitHIGH2015-01-12

libyaml vulnerability

CVEs:CVE-2014-9130

Affected products

ProductStatusVendorPackageEcosystem
libyaml affected Ubuntu:14.04:LTS libyaml
Upstream advisory

UBUNTU-CVE-2014-9428

USNPoC exploitMEDIUM2015-01-02

CVEs:CVE-2014-9428

Affected products

ProductStatusVendorPackageEcosystem
linux affected Ubuntu:14.04:LTS linux
linux-lts-utopic affected Ubuntu:14.04:LTS linux-lts-utopic
Upstream advisory

USN-2453-1

USNPoC exploit2015-01-07

mime-support vulnerability

CVEs:CVE-2014-7209

Affected products

ProductStatusVendorPackageEcosystem
mime-support affected Ubuntu:14.04:LTS mime-support
Upstream advisory

UBUNTU-CVE-2015-1164

USNPoC exploitMEDIUM2015-01-21

CVEs:CVE-2015-1164

Affected products

ProductStatusVendorPackageEcosystem
node-serve-static affected Ubuntu:16.04:LTS node-serve-static
node-serve-static affected Ubuntu:18.04:LTS node-serve-static
Upstream advisory

UBUNTU-CVE-2014-7923

USNPoC exploitMEDIUM2015-01-22

CVEs:CVE-2014-7923

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
icu affected Ubuntu:14.04:LTS icu
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7926

USNPoC exploitMEDIUM2015-01-22

CVEs:CVE-2014-7926

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
icu affected Ubuntu:14.04:LTS icu
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

USN-2477-1

USNPoC exploitCRITICAL2015-01-19

libevent vulnerability

CVEs:CVE-2014-6272

Affected products

ProductStatusVendorPackageEcosystem
libevent affected Ubuntu:14.04:LTS libevent
Upstream advisory

UBUNTU-CVE-2014-7940

USNPoC exploitMEDIUM2015-01-22

CVEs:CVE-2014-7940

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
icu affected Ubuntu:14.04:LTS icu
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-4467

USNPoC exploitMEDIUM2015-01-28

CVEs:CVE-2014-4467

Affected products

ProductStatusVendorPackageEcosystem
qtwebkit-opensource-src affected Ubuntu:16.04:LTS qtwebkit-opensource-src
qtwebkit-source affected Ubuntu:16.04:LTS qtwebkit-source
Upstream advisory

USN-2484-1

USNEPSS <= 49%CRITICAL2015-01-26

unbound vulnerability

CVEs:CVE-2014-8602

Affected products

ProductStatusVendorPackageEcosystem
unbound affected Ubuntu:14.04:LTS unbound
Upstream advisory

USN-2482-1

USNEPSS <= 49%HIGH2015-01-23

elfutils vulnerability

CVEs:CVE-2014-9447

Affected products

ProductStatusVendorPackageEcosystem
elfutils affected Ubuntu:14.04:LTS elfutils
Upstream advisory

UBUNTU-CVE-2014-7928

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7928

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
libv8-3.14 affected Ubuntu:18.04:LTS libv8-3.14
libv8-3.14 affected Ubuntu:16.04:LTS libv8-3.14
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7927

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7927

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

USN-2450-1

USNEPSS <= 49%2015-01-05

strongswan vulnerability

CVEs:CVE-2014-9221

Affected products

ProductStatusVendorPackageEcosystem
strongswan affected Ubuntu:14.04:LTS strongswan
Upstream advisory

UBUNTU-CVE-2014-9556

USNEPSS <= 49%MEDIUM2015-01-30

CVEs:CVE-2014-9556

Affected products

ProductStatusVendorPackageEcosystem
cabextract affected Ubuntu:Pro:14.04:LTS cabextract
libmspack affected Ubuntu:Pro:14.04:LTS libmspack
Upstream advisory

UBUNTU-CVE-2014-7933

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7933

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
libav affected Ubuntu:14.04:LTS libav
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-4476

USNEPSS <= 49%MEDIUM2015-01-28

CVEs:CVE-2014-4476

Affected products

ProductStatusVendorPackageEcosystem
qtwebkit-opensource-src affected Ubuntu:16.04:LTS qtwebkit-opensource-src
qtwebkit-source affected Ubuntu:16.04:LTS qtwebkit-source
Upstream advisory

UBUNTU-CVE-2014-4477

USNEPSS <= 49%MEDIUM2015-01-28

CVEs:CVE-2014-4477

Affected products

ProductStatusVendorPackageEcosystem
qtwebkit-opensource-src affected Ubuntu:16.04:LTS qtwebkit-opensource-src
qtwebkit-source affected Ubuntu:16.04:LTS qtwebkit-source
Upstream advisory

UBUNTU-CVE-2014-4479

USNEPSS <= 49%MEDIUM2015-01-28

CVEs:CVE-2014-4479

Affected products

ProductStatusVendorPackageEcosystem
qtwebkit-opensource-src affected Ubuntu:16.04:LTS qtwebkit-opensource-src
qtwebkit-source affected Ubuntu:16.04:LTS qtwebkit-source
Upstream advisory

UBUNTU-CVE-2012-6684

USNEPSS <= 49%MEDIUM2015-01-08

CVEs:CVE-2012-6684

Affected products

ProductStatusVendorPackageEcosystem
ruby-redcloth affected Ubuntu:18.04:LTS ruby-redcloth
ruby-redcloth affected Ubuntu:16.04:LTS ruby-redcloth
Upstream advisory

UBUNTU-CVE-2014-7937

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7937

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2015-1205

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2015-1205

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7931

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7931

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
libv8-3.14 affected Ubuntu:16.04:LTS libv8-3.14
libv8-3.14 affected Ubuntu:18.04:LTS libv8-3.14
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7945

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7945

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
openjpeg2 affected Ubuntu:16.04:LTS openjpeg2
vxl affected Ubuntu:16.04:LTS vxl
Upstream advisory

UBUNTU-CVE-2014-7925

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7925

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7934

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7934

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7947

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7947

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
openjpeg2 affected Ubuntu:16.04:LTS openjpeg2
vxl affected Ubuntu:16.04:LTS vxl
Upstream advisory

UBUNTU-CVE-2015-1194

USNEPSS <= 49%LOW2015-01-21

CVEs:CVE-2015-1194

Affected products

ProductStatusVendorPackageEcosystem
pax affected Ubuntu:25.10 pax
pax affected Ubuntu:16.04:LTS pax
pax affected Ubuntu:22.04:LTS pax
pax affected Ubuntu:14.04:LTS pax
pax affected Ubuntu:24.04:LTS pax
pax affected Ubuntu:18.04:LTS pax
pax affected Ubuntu:20.04:LTS pax
Upstream advisory

UBUNTU-CVE-2014-7924

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7924

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7946

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7946

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7929

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7929

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7930

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7930

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7932

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7932

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7938

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7938

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7943

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7943

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2014-7942

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7942

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2015-1193

USNEPSS <= 49%LOW2015-01-21

CVEs:CVE-2015-1193

Affected products

ProductStatusVendorPackageEcosystem
pax affected Ubuntu:22.04:LTS pax
pax affected Ubuntu:25.10 pax
pax affected Ubuntu:16.04:LTS pax
pax affected Ubuntu:14.04:LTS pax
pax affected Ubuntu:24.04:LTS pax
pax affected Ubuntu:18.04:LTS pax
pax affected Ubuntu:20.04:LTS pax
Upstream advisory

USN-2455-1

USNEPSS <= 49%2015-01-07

bsd-mailx vulnerability

CVEs:CVE-2014-7844

Affected products

ProductStatusVendorPackageEcosystem
bsd-mailx affected Ubuntu:14.04:LTS bsd-mailx
Upstream advisory

UBUNTU-CVE-2014-7948

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2014-7948

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2015-1360

USNEPSS <= 49%MEDIUM2015-01-27

CVEs:CVE-2015-1360

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2015-1361

USNEPSS <= 49%MEDIUM2015-01-27

CVEs:CVE-2015-1361

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

UBUNTU-CVE-2015-1346

USNEPSS <= 49%MEDIUM2015-01-22

CVEs:CVE-2015-1346

Affected products

ProductStatusVendorPackageEcosystem
chromium-browser affected Ubuntu:14.04:LTS chromium-browser
libv8-3.14 affected Ubuntu:16.04:LTS libv8-3.14
libv8-3.14 affected Ubuntu:18.04:LTS libv8-3.14
oxide-qt affected Ubuntu:14.04:LTS oxide-qt
Upstream advisory

USN-2451-1

USNEPSS <= 49%HIGH2015-01-06

cgmanager vulnerability

CVEs:CVE-2014-1425

Affected products

ProductStatusVendorPackageEcosystem
cgmanager affected Ubuntu:14.04:LTS cgmanager
Upstream advisory

USN-2458-3

USNAll remainingHIGH2015-01-27

firefox regression

Affected products

ProductStatusVendorPackageEcosystem
firefox affected Ubuntu:14.04:LTS firefox
Upstream advisory

USN-2475-1

USNAll remainingNONE2015-01-15

gtk+3.0 update

Affected products

ProductStatusVendorPackageEcosystem
gtk+3.0 affected Ubuntu:14.04:LTS gtk+3.0
Upstream advisory

USN-2458-2

USNAll remaining2015-01-14

ubufox update

Affected products

ProductStatusVendorPackageEcosystem
ubufox affected Ubuntu:14.04:LTS ubufox
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.