Vulnerabilidad en Little CMS (CVE-2013-4160)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2014
Última modificación:
11/04/2025
Descripción
Little CMS (lcms2) anterior a la versión 2.5, tal como se usa en OpenJDK 7 y posiblemente otros productos, permite a a atacantes remotos provocar una denegación de servicio (dereferencia a puntero nulo y caída) a través de vectores relacionados con (1) cmsStageAllocLabV2ToV4curves, (2) cmsPipelineDup, (3) cmsAllocProfileSequenceDescription, (4) CurvesAlloc, y (5) cmsnamed.
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:littlecms:little_cms_color_engine:*:*:*:*:*:*:*:* | 2.4 (incluyendo) | |
cpe:2.3:a:littlecms:little_cms_color_engine:1.07:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.08:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.09:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.14:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.15:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.16:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.17:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.18:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:1.19:*:*:*:*:*:*:* | ||
cpe:2.3:a:littlecms:little_cms_color_engine:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-July/023895.html
- http://openwall.com/lists/oss-security/2013/07/18/7
- http://openwall.com/lists/oss-security/2013/07/22/1
- http://www.ubuntu.com/usn/USN-1911-1
- https://bugzilla.novell.com/show_bug.cgi?id=826097#c9
- https://github.com/mm2/Little-CMS/commit/91c2db7f2559be504211b283bc3a2c631d6f06d9
- http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2013-July/023895.html
- http://openwall.com/lists/oss-security/2013/07/18/7
- http://openwall.com/lists/oss-security/2013/07/22/1
- http://www.ubuntu.com/usn/USN-1911-1
- https://bugzilla.novell.com/show_bug.cgi?id=826097#c9
- https://github.com/mm2/Little-CMS/commit/91c2db7f2559be504211b283bc3a2c631d6f06d9