漏洞信息详情
FreeType 2 缓冲区错误漏洞
漏洞简介
FreeType 2是FreeType团队开发的一个基于C语言的、可移植的开源字体引擎库,它可用来将字符栅格化并映射成位图以及提供其他字体相关业务的支持。
FreeType 2 2.7之前的版本中的type1/t1load.c文件的‘parse_charstrings’函数存在基于堆的缓冲区溢出漏洞,该漏洞源于程序没有确定字体中是否带有标志符号名称。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://git.savannah.gnu.org/cgit/freetype/freetype2.git/tree/ChangeLog?h=VER-2-7
参考网址
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3839
来源:CONFIRM
链接:http://git.savannah.gnu.org/cgit/freetype/freetype2.git/tree/ChangeLog?h=VER-2-7
来源:BID
链接:https://www.securityfocus.com/bid/97405
来源:N/A
链接:https://www.oracle.com/security-alerts/cpuapr2020.html
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038090
来源:GENTOO
链接:https://security.gentoo.org/glsa/201706-14
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038201
来源:CONFIRM
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=36
来源:CONFIRM
链接:https://source.android.com/security/bulletin/2017-04-01
受影响实体
- Freetype Freetype2:2.6.3<!--2000-1-1-->
- Freetype Freetype2:2.6.4<!--2000-1-1-->
- Freetype Freetype2:2.6.5<!--2000-1-1-->
- Freetype Freetype2:2.6.1<!--2000-1-1-->
- Freetype Freetype2:2.6.2<!--2000-1-1-->
补丁
- FreeType 2 缓冲区错误漏洞的修复措施<!--2017-3-7-->
还没有评论,来说两句吧...