安全研究

安全漏洞
FreeType位图字体处理远程溢出漏洞

发布日期:2007-06-29
更新日期:2007-07-02

受影响系统:
FreeType FreeType 2.3.3
不受影响系统:
FreeType FreeType 2.3.4
描述:
BUGTRAQ  ID: 24708
CVE(CAN) ID: CVE-2007-3506

FreeType是一个流行的字体函数库。

FreeType的src/base/ftbimap.c文件没有正确地处理位图字体,如果用户受骗打开了特制的字体文件的话,就可能触发缓冲区溢出,导致拒绝服务或执行任意指令。

<*来源:FreeType
  
  链接:http://secunia.com/advisories/25884/
        https://sourceforge.net/project/shownotes.php?group_id=3157&release_id=499970
*>

建议:
厂商补丁:

FreeType
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://downloads.sourceforge.net/freetype/freetype-2.3.4.tar.gz?modtime=1176187387&big_mirror=0

浏览次数:2541
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障