Microsoft Windows DirectWrite OpenType字体分析漏洞 CVE-2015-1670 CNNVD-201505-115

4.3 AV AC AU C I A
发布: 2015-05-13
修订: 2018-10-12

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Microsoft .NET Framework是一种全面且一致的编程模型。Windows DirectWrite library是一个文本布局和字体渲染API,它支持OpenType字体、GDI和Direct2D技术等。 Microsoft Windows中存在信息泄露漏洞,该漏洞源于Windows DirectWrite库没有正确处理OpenType字体。成功利用此漏洞的攻击者可能会读取敏感数据。以下产品及版本受到影响:Microsoft .NET Framework 3.0 SP2版本,3.5版本,3.5.1版本,4版本,4.5版本,4.5.1版本,4.5.2版本。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息