• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Уязвимость при обработке целочисленных типов

Главная Специалистам База уязвимостей Уязвимость при обработке целочисленных типов

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
lcms (Unknown)
Описание
Целочисленное переполнение в LittleCMS (другое название - lcms или liblcms) при использовании в Firefox, OpenJDK и GIMP позволяет злоумышленникам выполнить произвольный код, используя специально сформированный файл изображения, который вызывает переполнение буфера в динамической памяти. Замечание: некоторые подробности данной уязвимости были получены от третьей стороны.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://xforce.iss.net/xforce/xfdb/49326
http://bugzilla.redhat.com/487508