CVE-2013-4160
EPSS 2.8%
描述
Little CMS (lcms2) before 2.5, as used in OpenJDK 7 and possibly other products, allows remote attackers to cause a denial of service (NULL pointer dereference and crash) via vectors related to (1) cmsStageAllocLabV2ToV4curves, (2) cmsPipelineDup, (3) cmsAllocProfileSequenceDescription, (4) CurvesAlloc, and (5) cmsnamed.
如何修補 CVE-2013-4160
要修補 CVE-2013-4160,請將受影響套件升級到下列已修補版本。
- Debian/lcms2—升級至 2.2+git20110628-2.3 或更新版本
CVE-2013-4160 正在被利用嗎?
低 — EPSS 為 2.8%,目前沒有觀察到大規模利用活動。
受影響套件(1)
- from 0, < 2.2+git20110628-2.3