Debians sikkerhedsbulletin

DSA-4284-1 lcms2 -- sikkerhedsopdatering

Rapporteret den:
4. sep 2018
Berørte pakker:
lcms2
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2018-16435.
Yderligere oplysninger:

Quang Nguyen opdagede et heltalsoverløb i farvehåndteringsbiblioteket i Little CMS 2, hvilket kunne medføre lammelsesangreb eller potentielt udførelse af vilkårlig kode, hvis en misdannet IT8-kalibreringsfil blev behandlet.

I den stabile distribution (stretch), er dette problem rettet i version 2.8-4+deb9u1.

Vi anbefaler at du opgraderer dine lcms2-pakker.

For detaljeret sikkerhedsstatus vedrørende lcms2, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/lcms2