• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3774-1 lcms2 -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3774-1 lcms2 -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Ибрагим Эль-Саид обнаружил чтение за пределами выделенного буфера памяти
в функции Type_MLU_Read в lcms2, библиотеке управления цветами Little CMS 2,
которое возникает при обработке изображения со специально сформированным
профилем ICC и приводит к утечке памяти или отказу в обслуживании
в приложении, использующем библиотеку lcms2.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 2.6-3+deb8u1.
В тестируемом (stretch) и нестабильном (sid) выпусках
эта проблема была исправлена в версии 2.8-4.
Рекомендуется обновить пакеты lcms2.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
lcms2 - 2.6-3+deb8u1
Ссылки
http://www.debian.org/security/dsa-3774/

Источник: CVE
Наименование: CVE-2016-10165
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10165

Отказ в обслуживании DSA-3781-1 svgsalamander -- обновление безопасности