Összefoglaló
Találtak egy sérülékenységet a FreeType-ban, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő vagy feltörhetik az érintett alkalmazást, amely a könyvtárat használja.
Leírás
Találtak egy sérülékenységet a FreeType-ban, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő vagy feltörhetik az érintett alkalmazást, amely a könyvtárat használja.
A sérülékenységet a src/truetype/ttgload.c-ben található hiba okozza a TTF fontok vizsgálatakor. A sebezhetőséget egy különlegesen kialakított TTF fonttal lehet kihasználni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 25350
Egyéb referencia: cvs.savannah.nongnu.org
CVE-2007-2754 - NVD CVE-2007-2754
Gyártói referencia: lists.gnu.org