FontForge是一款开源的支持多种语言的字体编辑工具。 FontForge 20100501版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可以借助BDF字体文件中的超长CHARSET_REGISTRY头导致拒绝服务(应用程序崩溃)或者可能执行任意代码。
FontForge是一款开源的支持多种语言的字体编辑工具。 FontForge 20100501版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可以借助BDF字体文件中的超长CHARSET_REGISTRY头导致拒绝服务(应用程序崩溃)或者可能执行任意代码。