ALT-PU-2020-4298-1

Обновление пакета liblcms2 в ветке sisyphus

Версия2.11-alt1
Задание#253499
Опубликовано2020-06-16
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2016-10165
HIGH7.1

The Type_MLU_Read function in cmstypes.c in Little CMS (aka lcms2) allows remote attackers to obtain sensitive information or cause a denial of service via an image with a crafted ICC profile, which triggers an out-of-bounds heap read.

Опубликовано: 2017-02-03Изменено: 2025-04-20
CVSS 2.0СРЕДНЯЯ 5.8
CVSS:2.0/AV:N/AC:M/Au:N/C:P/I:N/A:P
CVSS 3.xВЫСОКАЯ 7.1
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H
Ссылки