Mozilla Firefox Mobile FreeType sérülékenységek

CH azonosító

CH-6759

Angol cím

Mozilla Firefox Mobile FreeType Multiple Vulnerabilities

Felfedezés dátuma

2012.04.24.

Súlyosság

Magas

Érintett rendszerek

Firefox Mobile
Mozilla

Érintett verziók

Mozilla Firefox Mobile 10.x

Összefoglaló

A Mozilla Firefox Mobile olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó sérülékeny rendszerének feltörésére.

Leírás

A sérülékenységeket a FreeType könyvtár sérülékeny verziója okozza.

  1. Egy hiba az src/type1/t1parse.c-ben, amikor a szótárak feldolgozása történik, speciálisan kialakított Type1 fájllal kihasználható halom alapú memória kezelési hiba okozására.
  2. Egy hiba az src/bdf/bdflib.c-ben, amikor a kódolt mező kezelése történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  3. Egy hiba az src/winfonts/winfnt.c-ben, amikor a karakterjelek számának feldolgozása történik, speciálisan kialakított TrueType betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  4.  Egy hiba az src/truetype/ttgload.c-ben, amikor a zone2 mutató pont kezelése történik, speciálisan kialakított TrueType betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  5. Egy hiba az src/bdf/bdflib.c-ben, amikor negatív kódolási értékek feldolgozása történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú memória kezelési hiba okozására.
  6. Egy egész túlcsordulás hiba a “_bdf_parse_glyphs()” függvényben (src/bdf/bdflib.c), amikor a Bounding Box (BBX) paraméterek feldolgozása történik, speciálisan kialakított Bitmap Distribution Format (BDF) betűtípus (font) fájllal kihasználható halom alapú puffer túlcsordulás okozására.

A sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszik lehetővé.

Megjegyzés: További hibák vannak jelen különböző font fájlok feldolgozásakor, amelyek hozzáférés megtagadást okozhatnak és összeomlaszthatják az alkalmazást.

Megoldás

Frissítsen a legújabb verzióra