Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
lcms
(Unknown)
Описание
Целочисленное переполнение в LittleCMS (другое название - lcms или liblcms) при использовании в Firefox, OpenJDK и GIMP позволяет злоумышленникам выполнить произвольный код, используя специально сформированный файл изображения, который вызывает переполнение буфера в динамической памяти. Замечание: некоторые подробности данной уязвимости были получены от третьей стороны.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://xforce.iss.net/xforce/xfdb/49326
http://bugzilla.redhat.com/487508
http://xforce.iss.net/xforce/xfdb/49326
http://bugzilla.redhat.com/487508
Ссылки
http://bugzilla.redhat.com/487508
BID (34185): http://www.securityfocus.com/bid/34185
XF (littlecms-unspecified-bo(49326)): http://xforce.iss.net/xforce/xfdb/49326
BID (34185): http://www.securityfocus.com/bid/34185
XF (littlecms-unspecified-bo(49326)): http://xforce.iss.net/xforce/xfdb/49326