首页 -> 安全研究

安全研究

安全漏洞
FreeType多个整数溢出漏洞

发布日期:2009-03-20
更新日期:2009-04-28

受影响系统:
FreeType FreeType 2.3.9
描述:
BUGTRAQ  ID: 34550
CVE(CAN) ID: CVE-2009-0946

FreeType是一个流行的字体函数库。

FreeType库的cff/cffload.c文件中的cff_charset_compute_cids()函数、smooth/ftsmooth.c文件中的ft_smooth_render_generic()函数及sfnt/ttcmap.c文件中的多个验证函数存在整数溢出漏洞。如果用户受骗打开了畸形的字体文件的话,就可能触发这些溢出,导致执行任意代码。

<*来源:Tavis Ormandy (taviso@gentoo.org
  
  链接:http://secunia.com/advisories/34723
        https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=491384
        http://security.gentoo.org/glsa/glsa-200905-05.xml
        https://www.redhat.com/support/errata/RHSA-2009-0329.html
        https://www.redhat.com/support/errata/RHSA-2009-1061.html
        https://www.redhat.com/support/errata/RHSA-2009-1062.html
*>

建议:
厂商补丁:

RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2009:1062-01)以及相应补丁:
RHSA-2009:1062-01:Important: freetype security update
链接:https://www.redhat.com/support/errata/RHSA-2009-1062.html

Gentoo
------
Gentoo已经为此发布了一个安全公告(GLSA-200905-05)以及相应补丁:
GLSA-200905-05:FreeType: Multiple vulnerabilities
链接:http://security.gentoo.org/glsa/glsa-200905-05.xml

补丁下载:

FreeType
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=79972af4f0485a11dcb19551356c45245749fc5b
http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=a18788b14db60ae3673f932249cd02d33a227c4e
http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=0a05ba257b6ddd87dacf8d54b626e4b360e0a596
http://git.savannah.gnu.org/cgit/freetype/freetype2.git/commit/?id=0545ec1ca36b27cb928128870a83e5f668980bc5

浏览次数:2474
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障