FreeType ttinterp.c文件Ins_SHZ函数栈缓冲区溢出漏洞 CVE-2010-3814 CNNVD-201011-256

6.8 AV AC AU C I A
发布: 2010-11-26
修订: 2012-12-19

FreeType 是一个流行的字体函数库。 FreeType 2.4.3以及之前版本中的ttinterp.c文件中的Ins_SHZ函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可以特制SHZ字节码指令导致拒绝服务(应用程序崩溃)。该漏洞已经通过带有特制嵌入字体的PDF文档得到证实。

0%
当前有2条漏洞利用/PoC
当前有33条受影响产品信息