FreeType LWFN文件处理远程缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

FreeType是一个流行的字体函数库。 FreeType在处理PCF字体时存在整数溢出,远程攻击者可能利用此漏洞在用户机器上执行任意指令。 如果用户受骗使用链接到FreeType的应用程序加载了特制的字体文件的话,就会导致拒绝服务或执行任意代码。 FreeType FreeType &lt; 2.2.1 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1178-1)以及相应补丁: DSA-1178-1:New freetype packages fix execution of arbitrary code 链接:<a href="http://www.debian.org/security/2005/dsa-1178" target="_blank">http://www.debian.org/security/2005/dsa-1178</a> 补丁下载: Source archives: <a href="http://security.debian.org/pool/updates/main/f/freetype/freetype_2.1.7-6.dsc" target="_blank">http://security.debian.org/pool/updates/main/f/freetype/freetype_2.1.7-6.dsc</a> Size/MD5 checksum: 754 76dbe18b57a53fac328a1f8e00f54bd0 <a href="http://security.debian.org/pool/updates/main/f/freetype/freetype_2.1.7-6.diff.gz" target="_blank">http://security.debian.org/pool/updates/main/f/freetype/freetype_2.1.7-6.diff.gz</a> Size/MD5 checksum: 57568 860e9383bba7d853ce6f758c239e89ed <a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息