漏洞详情

CNVD编号 CNVD-2017-07127
漏洞标题 FreeType缓冲区溢出漏洞
严重等级
影响产品 FreeType FreeType 2 <2017-03-26
漏洞类型 通用软硬件漏洞
发现时间 2017-04-28
公开时间 2017-05-22
发现者 ClusterFuzz
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=941 http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=3774fc08b502c3e685afca098b6e8a195aded6a0
漏洞描述 FreeType是一个流行的字体函数库。 FreeType 2 2017-03-26之前的版本存在缓冲区溢出漏洞,该漏洞位于psaux/psobjs.c内的t1_builder_close_contour 函数。攻击者可以利用该漏洞进行越界改写。

返回漏洞库首页
Image Additional Image