SUSE SLED11 安全更新:lcms2 (SUSE-SU-2013:1250-1)

high Nessus 插件 ID 83593

简介

远程 SUSE 主机缺少一个或多个安全更新。

描述

lcms2 已更新到版本 2.5,即修复各种安全和其他缺陷的维护版本。

- 由用户定义的参数曲线现可保存在 ICC 配置文件中。

- 在多个频道使用相同音调曲线的 RGB 配置文件现在仅存储一个曲线副本

- 更新黑点检测算法以反映 ICC 更改

- 新增 cmsPlugInTHR() 并修复一些争用条件

- 新增有关 cmsSmoothToneCurve 的错误描述

- cgats 解析器的多项改进。

- 修复了 8 位的设备链接生成

- 新增了针对 Mac MLU 标签的引用

- 新增了从标头读取配置文件创建者的方式

- 新增了身份曲线支持,用于写入 V2 LUT

- 新增了对 tifficc 的 TIFF Lab16 处理

- 修复了参数曲线中的缺陷

- 创建转换时使用的调色现已传播至 cmsTransform2Devicelink 中的配置文件标头。

- 当启用猜测设备类时,Transform2Devicelink 现在保持白点

- 新增了针对非乐观路径(大多为失败的 malloc)的一些检查 (bnc#826097)。

有关其他更改,请参阅 the RPM 中的变更日志。

请注意,Tenable Network Security 已直接从 SUSE 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

请使用 YaST online_update 安装此 SUSE 安全更新。
或者,可以运行为产品列出的命令:

SUSE Linux Enterprise 软件开发工具包 11 SP3:

zypper in -t patch sdksp3-lcms2-8091

SUSE Linux Enterprise Desktop 11 SP3:

zypper in -t patch sledsp3-lcms2-8091

要使系统保持最新状态,请使用“zypper 修补程序”。

另见

http://www.nessus.org/u?480a2fc0

https://bugzilla.novell.com/826097

http://www.nessus.org/u?30776393

插件详情

严重性: High

ID: 83593

文件名: suse_SU-2013-1250-1.nasl

版本: 2.3

类型: local

代理: unix

发布时间: 2015/5/20

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

漏洞信息

CPE: cpe:/o:novell:suse_linux:11, p-cpe:/a:novell:suse_linux:liblcms2, p-cpe:/a:novell:suse_linux:lcms2

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2013/7/24