FreeType sérülékenységek

CH azonosító

CH-3444

Angol cím

FreeType Multiple Vulnerabilities

Felfedezés dátuma

2010.08.05.

Súlyosság

Magas

Érintett rendszerek

FreeType
FreeType Project

Érintett verziók

FreeType 2.x

Összefoglaló

Több sérülékenységet találtak a FreeType-ban, amelyet kihasználva a támadók szolgáltatás megtagadást okozhatnak (DoS – Denial of Service), vagy feltörhetik a programkönyvtárt használó alkalmazást.

Leírás

  1. Két sérülékenységet a Compact Font Format (CFF) fontok bizonyos opcode-jainak feldolgozása okozhat. Ezeket kihasználva verem hivatkozási hibát lehet okozni, ha a felhasználó egy speciálisan elkészített CFF fontot dolgoz fel az alkalmazással.
    Ez kapcsolódik egy korábbi sérülékenységhez: CH-3419
  2. A src/base/ftobjs.c „Mac_Read_POST_Resource()” függvényének egy határérték hibája egyes Adobe Type 1 Mac Font File-ok (LWFN) feldolgozásakor kihasználható halom túlcsordulás előidézésére, ha egy speciálisan elkészített LWFN font állományt nyit meg a felhasználó.
  3. Az src/type42/t42parse.c „t42_parse_sfnts()” függvényének T42 fontok feldolgozásakor jelentkező hibája kihasználható az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített T42 font állomány kerül megnyitásra.
  4. Az src/truetype/ttinterp.c fájlban lévő „BOUNDS” makró bizonyos fontok kezelésekor jelentkező hibái kihasználhatóak az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített font állomány kerül megnyitásra.
    Megjegyzés: Lehetséges, hogy a hiba csak a 64 bit-es rendszereket érinti.
  5. Az src/base/ftstream.c „FT_Stream_EnterFrame()” függvényének bizonyos fontok kezelésekor jelentkező hibái kihasználhatók az alkalmazás összeomlasztására, ha azzal egy speciálisan elkészített font állomány kerül megnyitásra.
    Megjegyzés: Lehetséges, hogy a hiba csak a 64 bit-es rendszereket érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »