otfcc是一款用于解析和编写OpenType字体文件的实用程序。 otfcc 0.10.3-alpha版本中的libotfcc.a静态链接库的lib/support/unicodeconv/unicodeconv.c文件存在缓冲区越界读取漏洞。攻击者可利用该漏洞造成缓冲区溢出。
otfcc是一款用于解析和编写OpenType字体文件的实用程序。 otfcc 0.10.3-alpha版本中的libotfcc.a静态链接库的lib/support/unicodeconv/unicodeconv.c文件存在缓冲区越界读取漏洞。攻击者可利用该漏洞造成缓冲区溢出。