漏洞信息详情
pcf2bdf 缓冲区错误漏洞
漏洞简介
Pcf2bdf是日本Nayuta Taga个人开发者的一个字体反编译器。用于将 X 字体从可移植编译格式转换为位图分布格式。
pcf2bdf 中存在缓冲区错误漏洞,该漏洞允许攻击者通过特制的 PCF 字体文件触发不安全的内存访问。这种越界读取可能导致应用程序崩溃、通过程序内存泄露信息或其他与上下文相关的影响。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/ganaware/pcf2bdf
参考网址
来源:MISC
链接:https://github.com/ganaware/pcf2bdf/issues/4
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2022-23318
受影响实体
暂无
补丁
- pcf2bdf 缓冲区错误漏洞的修复措施<!--2022-2-17-->
还没有评论,来说两句吧...