Mozilla Firefox Mobile FreeType sérülékenységek

CH azonosító

CH-6759

Angol cím

Mozilla Firefox Mobile FreeType Multiple Vulnerabilities

Felfedezés dátuma

2012.04.24.

Súlyosság

Magas

Érintett rendszerek

Firefox Mobile
Mozilla

Érintett verziók

Mozilla Firefox Mobile 10.x

Összefoglaló

A Mozilla Firefox Mobile olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.

Leírás

A sérülékenységeket a FreeType könyvtár sérülékeny verziója okozza.

  1. Egy hiba az src/type1/t1parse.c-ben, amikor a szótárak feldolgozása történik, speciálisan kialakított Type1 fájllal kihasználható halom alapú memória kezelési hiba okozására.
  2. Egy hiba az src/bdf/bdflib.c-ben, amikor a kódolt mező kezelése történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  3. Egy hiba az src/winfonts/winfnt.c-ben, amikor a karakterjelek számának feldolgozása történik, speciálisan kialakított TrueType betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  4.  Egy hiba az src/truetype/ttgload.c-ben, amikor a zone2 mutató pont kezelése történik, speciálisan kialakított TrueType betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  5. Egy hiba az src/bdf/bdflib.c-ben, amikor negatív kódolási értékek feldolgozása történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  6. Egy egész túlcsordulás hiba a “_bdf_parse_glyphs()” függvényben (src/bdf/bdflib.c), amikor a Bounding Box (BBX) paraméterek feldolgozása történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú puffer túlcsordulás okozására.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.

Megjegyzés: További hibák vannak jelen különböző font fájlok feldolgozásakor, amelyek hozzáférés megtagadást okozhatnak és összeomlaszthatják az alkalmazást.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »