CH azonosító
CH-3444Angol cím
FreeType Multiple VulnerabilitiesFelfedezés dátuma
2010.08.05.Súlyosság
MagasÖsszefoglaló
Több sérülékenységet találtak a FreeType-ban, amelyet kihasználva a támadók szolgáltatás megtagadást okozhatnak (DoS – Denial of Service), vagy feltörhetik a programkönyvtárt használó alkalmazást.
Leírás
- Két sérülékenységet a Compact Font Format (CFF) fontok bizonyos opcode-jainak feldolgozása okozhat. Ezeket kihasználva verem hivatkozási hibát lehet okozni, ha a felhasználó egy speciálisan elkészített CFF fontot dolgoz fel az alkalmazással.
Ez kapcsolódik egy korábbi sérülékenységhez: CH-3419 - A src/base/ftobjs.c “Mac_Read_POST_Resource()” függvényének egy határérték hibája egyes Adobe Type 1 Mac Font File-ok (LWFN) feldolgozásakor kihasználható halom túlcsordulás előidézésére, ha egy speciálisan elkészített LWFN font állományt nyit meg a felhasználó.
- Az src/type42/t42parse.c “t42_parse_sfnts()” függvényének T42 fontok feldolgozásakor jelentkező hibája kihasználható az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített T42 font állomány kerül megnyitásra.
- Az src/truetype/ttinterp.c fájlban lévő “BOUNDS” makró bizonyos fontok kezelésekor jelentkező hibái kihasználhatóak az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített font állomány kerül megnyitásra.
Megjegyzés: Lehetséges, hogy a hiba csak a 64 bit-es rendszereket érinti. - Az src/base/ftstream.c “FT_Stream_EnterFrame()” függvényének bizonyos fontok kezelésekor jelentkező hibái kihasználhatók az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített font állomány kerül megnyitásra.
Megjegyzés: Lehetséges, hogy a hiba csak a 64 bit-es rendszereket érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: freetype.sourceforge.net
Gyártói referencia: git.savannah.gnu.org
Gyártói referencia: git.savannah.gnu.org
Gyártói referencia: savannah.nongnu.org
Gyártói referencia: savannah.nongnu.org
Gyártói referencia: savannah.nongnu.org
CERT-Hungary CH-3419
SECUNIA 40816
SECUNIA 40807
CVE-2010-1797 - NVD CVE-2010-1797
CVE-2010-2805 - NVD CVE-2010-2805
CVE-2010-2806 - NVD CVE-2010-2806
CVE-2010-2807 - NVD CVE-2010-2807
CVE-2010-2808 - NVD CVE-2010-2808