FreeType sérülékenységek

CH azonosító

CH-3444

Angol cím

FreeType Multiple Vulnerabilities

Felfedezés dátuma

2010.08.05.

Súlyosság

Magas

Érintett rendszerek

FreeType
FreeType Project

Érintett verziók

FreeType 2.x

Összefoglaló

Több sérülékenységet találtak a FreeType-ban, amelyet kihasználva a támadók szolgáltatás megtagadást okozhatnak (DoS – Denial of Service), vagy feltörhetik a programkönyvtárt használó alkalmazást.

Leírás

  1. Két sérülékenységet a Compact Font Format (CFF) fontok bizonyos opcode-jainak feldolgozása okozhat. Ezeket kihasználva verem hivatkozási hibát lehet okozni, ha a felhasználó egy speciálisan elkészített CFF fontot dolgoz fel az alkalmazással.
    Ez kapcsolódik egy korábbi sérülékenységhez: CH-3419
  2. A src/base/ftobjs.c “Mac_Read_POST_Resource()” függvényének egy határérték hibája egyes Adobe Type 1 Mac Font File-ok (LWFN) feldolgozásakor kihasználható halom túlcsordulás előidézésére, ha egy speciálisan elkészített LWFN font állományt nyit meg a felhasználó.
  3. Az src/type42/t42parse.c “t42_parse_sfnts()” függvényének T42 fontok feldolgozásakor jelentkező hibája kihasználható az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített T42 font állomány kerül megnyitásra.
  4. Az src/truetype/ttinterp.c fájlban lévő “BOUNDS” makró bizonyos fontok kezelésekor jelentkező hibái kihasználhatóak az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített font állomány kerül megnyitásra.
    Megjegyzés: Lehetséges, hogy a hiba csak a 64 bit-es rendszereket érinti.
  5. Az src/base/ftstream.c “FT_Stream_EnterFrame()” függvényének bizonyos fontok kezelésekor jelentkező hibái kihasználhatók az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített font állomány kerül megnyitásra.
    Megjegyzés: Lehetséges, hogy a hiba csak a 64 bit-es rendszereket érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »