漏洞信息详情
FreeType 2 缓冲区错误漏洞
漏洞简介
FreeType 2是FreeType团队开发的一个基于C语言的、可移植的开源字体引擎库,它可用来将字符栅格化并映射成位图以及提供其他字体相关业务的支持。
FreeType 2 2017-03-24之前的版本中存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务(越边界写入)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=f958c48ee431bef8d4d466b40c9cb2d4dbcb7791
参考网址
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3839
来源:BID
链接:http://www.securityfocus.com/bid/99093
来源:MISC
链接:https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
来源:BID
链接:https://www.securityfocus.com/bid/99093
来源:MISC
链接:http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=f958c48ee431bef8d4d466b40c9cb2d4dbcb7791
来源:N/A
链接:https://www.oracle.com/security-alerts/cpuapr2020.html
来源:bugs.chromium.org
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=935
来源:www.freetype.org
链接:http://www.freetype.org/
来源:DEBIAN
链接:http://www.debian.org/security/2017/dsa-3839
来源:GENTOO
链接:https://security.gentoo.org/glsa/201706-14
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/99093
受影响实体
- Freetype Freetype2:2.4.0<!--2000-1-1-->
- Freetype Freetype2:2.4.1<!--2000-1-1-->
- Freetype Freetype2:2.4.2<!--2000-1-1-->
- Freetype Freetype2:2.4.3<!--2000-1-1-->
- Freetype Freetype2:2.4.4<!--2000-1-1-->
补丁
- FreeType 2 缓冲区错误漏洞的修复措施<!--2017-4-28-->
还没有评论,来说两句吧...