漏洞信息详情
Cairo 安全漏洞
漏洞简介
Cairo是软件开发者Carl Worth和Behdad Esfahbod共同研发的一个跨平台的开源矢量图形函数库,它支持在多个背景下做2D绘图,并提供高质量的显示和打印输出。
Cairo 1.16.0版本中的cairo-ft-font.c文件的‘cairo_ft_apply_variations()’函数存在安全漏洞,该漏洞源于程序使用与WebKit的‘fastMalloc’函数不兼容的‘free’函数释放内存。攻击者可利用该漏洞造成应用程序崩溃(“free(): invalid pointer”错误)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.cairographics.org/
参考网址
来源:bugs.webkit.org
链接:https://bugs.webkit.org/show_bug.cgi?id=191595
来源:gitlab.freedesktop.org
链接:https://gitlab.freedesktop.org/cairo/cairo/merge_requests/5
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...