漏洞信息详情
FreeType 2 安全漏洞
漏洞简介
FreeType 2是FreeType团队开发的一个基于C语言的、可移植的开源字体引擎库,它可用来将字符栅格化并映射成位图以及提供其他字体相关业务的支持。
FreeType 2 2.9及之前版本中的ttinterp.c文件的‘Ins_GETVARIATION()’函数存在安全漏洞。远程攻击者可借助特制的字体文件利用该漏洞造成拒绝服务(空指针逆向引用)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=29c759284e305ec428703c9a5831d0b1fc3497ef
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/3572-1/
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2020-05/msg00054.html
来源:N/A
链接:https://www.oracle.com/security-alerts/cpuapr2020.html
来源:MISC
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=5736
来源:MISC
链接:https://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=29c759284e305ec428703c9a5831d0b1fc3497ef
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1819/
受影响实体
- Freetype Freetype2:2.9<!--2000-1-1-->
补丁
- FreeType 2 安全漏洞的修复措施<!--2018-2-13-->
还没有评论,来说两句吧...