Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:P)
Производитель ПО
Наименование ПО
Описание
Ибрагим Эль-Саид обнаружил чтение за пределами выделенного буфера памяти
в функции Type_MLU_Read в lcms2, библиотеке управления цветами Little CMS 2,
которое возникает при обработке изображения со специально сформированным
профилем ICC и приводит к утечке памяти или отказу в обслуживании
в приложении, использующем библиотеку lcms2.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 2.6-3+deb8u1.
В тестируемом (stretch) и нестабильном (sid) выпусках
эта проблема была исправлена в версии 2.8-4.
Рекомендуется обновить пакеты lcms2.
в функции Type_MLU_Read в lcms2, библиотеке управления цветами Little CMS 2,
которое возникает при обработке изображения со специально сформированным
профилем ICC и приводит к утечке памяти или отказу в обслуживании
в приложении, использующем библиотеку lcms2.
В стабильном выпуске (jessie) эта проблема была исправлена в
версии 2.6-3+deb8u1.
В тестируемом (stretch) и нестабильном (sid) выпусках
эта проблема была исправлена в версии 2.8-4.
Рекомендуется обновить пакеты lcms2.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
lcms2 - 2.6-3+deb8u1
Debian GNU/Linux 8:
noarch:
lcms2 - 2.6-3+deb8u1
Ссылки
http://www.debian.org/security/dsa-3774/
Источник: CVE
Наименование: CVE-2016-10165
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10165
Источник: CVE
Наименование: CVE-2016-10165
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-10165