Mozilla Firefox Mobile FreeType sérülékenységek

CH azonosító

CH-6759

Angol cím

Mozilla Firefox Mobile FreeType Multiple Vulnerabilities

Felfedezés dátuma

2012.04.24.

Súlyosság

Magas

Érintett rendszerek

Firefox Mobile
Mozilla

Érintett verziók

Mozilla Firefox Mobile 10.x

Összefoglaló

A Mozilla Firefox Mobile olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.

Leírás

A sérülékenységeket a FreeType könyvtár sérülékeny verziója okozza.

  1. Egy hiba az src/type1/t1parse.c-ben, amikor a szótárak feldolgozása történik, speciálisan kialakított Type1 fájllal kihasználható halom alapú memória kezelési hiba okozására.
  2. Egy hiba az src/bdf/bdflib.c-ben, amikor a kódolt mező kezelése történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  3. Egy hiba az src/winfonts/winfnt.c-ben, amikor a karakterjelek számának feldolgozása történik, speciálisan kialakított TrueType betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  4.  Egy hiba az src/truetype/ttgload.c-ben, amikor a zone2 mutató pont kezelése történik, speciálisan kialakított TrueType betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  5. Egy hiba az src/bdf/bdflib.c-ben, amikor negatív kódolási értékek feldolgozása történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  6. Egy egész túlcsordulás hiba a “_bdf_parse_glyphs()” függvényben (src/bdf/bdflib.c), amikor a Bounding Box (BBX) paraméterek feldolgozása történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú puffer túlcsordulás okozására.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.

Megjegyzés: További hibák vannak jelen különböző font fájlok feldolgozásakor, amelyek hozzáférés megtagadást okozhatnak és összeomlaszthatják az alkalmazást.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
Tovább a sérülékenységekhez »