漏洞信息详情
FreeType 缓冲区错误漏洞
漏洞简介
FreeType 2是FreeType团队开发的一个基于C语言的、可移植的开源字体引擎库,它可用来将字符栅格化并映射成位图以及提供其他字体相关业务的支持。
FreeType 2 2017-02-02之前的版本中的truetype/ttobjs.c文件的‘tt_size_reset’函数存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务(越边界写入)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.freetype.org/
参考网址
来源:MISC
链接:http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=e6699596af5c5d6f0ae0ea06e19df87dce088df8
来源:MISC
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=509
来源:N/A
链接:https://www.oracle.com/security-alerts/cpuapr2020.html
来源:GENTOO
链接:https://security.gentoo.org/glsa/201706-14
来源:BID
链接:https://www.securityfocus.com/bid/97673
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Oracle-Fusion-Middleware-vulnerabilities-of-April-2020-32026
受影响实体
- Freetype Freetype2:2.7.1<!--2000-1-1-->
补丁
- FreeType 缓冲区错误漏洞的修复措施<!--2017-4-18-->
还没有评论,来说两句吧...