Множественные уязвимости в FreeType
| Дата публикации: | 22.05.2006 |
| Дата изменения: | 13.02.2009 |
| Всего просмотров: | 1019 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVSSv2 рейтинг: | |
| CVE ID: |
CVE-2006-0747 CVE-2006-1861 CVE-2006-3467 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Отказ в обслуживании Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | |
| Уязвимые продукты: | FreeType 2.x |
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.
1. Целочисленное переполнение существует из-за ошибки в функции "read_lwfn()" в файле src/base/ftmac.c. Удаленный пользователь может вызвать переполнение динамической памяти с помощью специально сформированного LWFN файла и выполнить произвольный код на целевой системе.
2. Ошибка потери значимости целочисленных обнаружена в функции "src/pshinter/pshglob.c:psh_blues_set_zones_0()" при обработке шрифтов. Удаленный пользователь может с помощью специально сформированного шрифта вызвать повреждение динамической памяти.
3. Целочисленное переполнение существует в BDF, PCF и Type1 обработчиках шрифтов. Удаленный пользователь может с помощью специально сформированного шрифта вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Уязвимости подвержена версия 2.1.10.
URL производителя: www.freetype.org
Решение: Установите последнюю версию 2.2.1 с сайта производителя.
Журнал изменений:
13.02.2009
Изменено описание уязвимостей.
09 февраля, 2012
07 февраля, 2012
06 февраля, 2012
03 февраля, 2012

