漏洞信息详情
Mozilla HarfBuzz hb-buffer.c hb_buffer_ensure函数拒绝服务漏洞
漏洞简介
在Pango 1.28.3,Firefox和其他产品中使用的HarfBuzz中的hb-buffer.c中的hb_buffer_ensure函数没有正确验证内存分配的返回值。远程攻击者可以借助能够触发不正确索引使用的特制OpenType字体数据导致拒绝服务(空指针解引用和应用程序崩溃)或者可能执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://cgit.freedesktop.org/harfbuzz/commit/?id=a6a79df5fe2ed2cd307e7a991346faee164e70d9
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/43572
来源:CONFIRM
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=606997
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/65770
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-1082-1
来源:SECUNIA
链接:http://secunia.com/advisories/43578
来源:CONFIRM
链接:https://build.opensuse.org/request/show/63070
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2011:040
来源:BID
链接:https://www.securityfocus.com/bid/46632
来源:SECUNIA
链接:http://secunia.com/advisories/43800
来源:SECUNIA
链接:http://secunia.com/advisories/43559
来源:CONFIRM
链接:https://bugzilla.novell.com/show_bug.cgi?id=672502
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2011-March/056065.html
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0555
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0543
来源:CONFIRM
链接:http://cgit.freedesktop.org/harfbuzz/commit/?id=a6a79df5fe2ed2cd307e7a991346faee164e70d9
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0558
来源:SECTRACK
链接:http://securitytracker.com/id?1025145
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=678563
来源:REDHAT
链接:http://www.redhat.com/support/errata/RHSA-2011-0309.html
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0683
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2011-04/msg00000.html
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2011/0584
来源:DEBIAN
链接:https://www.debian.org/security/2011/dsa-2178
受影响实体
- Pango Pango:1.28.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...