漏洞标题
N/A
漏洞描述信息
在FreeType 2.2之前,多个整数溢出可能导致远程攻击者造成服务拒绝( crash)并可能执行任意代码,攻击 Vectors 包括(1) bdf/bdflib.c,(2) sfnt/ttcmap.c,(3) cff/cffgload.c 和 (4) base/ftmac.c中的 read_lwfn 函数以及创建的 LWFN 文件。注意:第 4 项最初由 CVE-2006-2493 识别。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple integer overflows in FreeType before 2.2 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via attack vectors related to (1) bdf/bdflib.c, (2) sfnt/ttcmap.c, (3) cff/cffgload.c, and (4) the read_lwfn function and a crafted LWFN file in base/ftmac.c. NOTE: item 4 was originally identified by CVE-2006-2493.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
FreeType 数字错误漏洞
漏洞描述信息
FreeType是一款使用C语言编写的开源字体渲染库。 FreeType 2.2之前版本存在数字错误漏洞。攻击者利用该漏洞可以执行任意代码。
CVSS信息
N/A
漏洞类别
数字错误