Alexej_Kryukov FontForge栈缓冲区溢出漏洞 CVE-2010-4259 CNNVD-201012-072

6.8 AV AC AU C I A
发布: 2010-12-07
修订: 2011-08-27

FontForge是一款开源的支持多种语言的字体编辑工具。 FontForge 20100501版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可以借助BDF字体文件中的超长CHARSET_REGISTRY头导致拒绝服务(应用程序崩溃)或者可能执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息