FreeType 多個漏洞
最後更新
2012年03月08日 12:14
發佈日期:
2012年03月08日
2394
觀看次數
風險: 高度風險
類型: 操作系統 - LINUX
在 FreeType發現多個漏洞,惡意的人可透過程式庫控制應用程式。
- 當處理字典時,在 src/type1/t1parse.c 產生錯誤,惡意的人可透過特製的 Type1 字型檔案,利用漏洞導致堆陣記憶體損毀。
- 當處理編碼的欄位時產生錯誤,惡意的人可透過特製的 Bitmap Distribution Format (BDF)字型檔案,利用漏洞導致堆陣記憶體損毀。
- 當處理多個字形時,在 src/winfonts/winfnt.c 產生錯誤,惡意的人可透過特製的 TrueType 字型檔案,利用漏洞導致堆陣記憶體損毀。
- 當處理 zone2 指標指向時,在 src/truetype/ttgload.c 產生錯誤,惡意的人可透過特製的 TrueType 字型檔案,利用漏洞導致堆陣記憶體損毀。
- 當處理負數編碼值時,在 src/bdf/bdflib.c 產生錯誤,惡意的人可透過特製的 Bitmap Distribution Format (BDF)字型檔案,利用漏洞導致堆陣記憶體損毀。
成功利用漏洞的攻擊者可執行任意程式碼。
影響
- 阻斷服務
- 遠端執行程式碼
受影響之系統或技術
- FreeType 2.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 修補程式在 GIT 知識庫內。
漏洞識別碼
- CVE-2012-1126
- CVE-2012-1127
- CVE-2012-1128
- CVE-2012-1129
- CVE-2012-1130
- CVE-2012-1131
- CVE-2012-1132
- CVE-2012-1133
- CVE-2012-1134
- CVE-2012-1135
- CVE-2012-1136
- CVE-2012-1137
- CVE-2012-1138
- CVE-2012-1139
- CVE-2012-1140
- CVE-2012-1141
- CVE-2012-1142
- CVE-2012-1143
- CVE-2012-1144
資料來源
相關連結
分享至