Mozilla Firefox Mobile FreeType sérülékenységek

CH azonosító

CH-6759

Angol cím

Mozilla Firefox Mobile FreeType Multiple Vulnerabilities

Felfedezés dátuma

2012.04.24.

Súlyosság

Magas

Érintett rendszerek

Firefox Mobile
Mozilla

Érintett verziók

Mozilla Firefox Mobile 10.x

Összefoglaló

A Mozilla Firefox Mobile olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.

Leírás

A sérülékenységeket a FreeType könyvtár sérülékeny verziója okozza.

  1. Egy hiba az src/type1/t1parse.c-ben, amikor a szótárak feldolgozása történik, speciálisan kialakított Type1 fájllal kihasználható halom alapú memória kezelési hiba okozására.
  2. Egy hiba az src/bdf/bdflib.c-ben, amikor a kódolt mező kezelése történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  3. Egy hiba az src/winfonts/winfnt.c-ben, amikor a karakterjelek számának feldolgozása történik, speciálisan kialakított TrueType betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  4.  Egy hiba az src/truetype/ttgload.c-ben, amikor a zone2 mutató pont kezelése történik, speciálisan kialakított TrueType betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  5. Egy hiba az src/bdf/bdflib.c-ben, amikor negatív kódolási értékek feldolgozása történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  6. Egy egész túlcsordulás hiba a “_bdf_parse_glyphs()” függvényben (src/bdf/bdflib.c), amikor a Bounding Box (BBX) paraméterek feldolgozása történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú puffer túlcsordulás okozására.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.

Megjegyzés: További hibák vannak jelen különböző font fájlok feldolgozásakor, amelyek hozzáférés megtagadást okozhatnak és összeomlaszthatják az alkalmazást.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »