受影响系统: FreeType FreeType 2.3.3 不受影响系统: FreeType FreeType 2.3.4 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 24708 FreeType是一个流行的字体函数库。 FreeType的src/base/ftbimap.c文件没有正确地处理位图字体,如果用户受骗打开了特制的字体文件的话,就可能触发缓冲区溢出,导致拒绝服务或执行任意指令。 <*来源:FreeType
链接:http://secunia.com/advisories/25884/ https://sourceforge.net/project/shownotes.php?group_id=3157&release_id=499970 *> 建议: -------------------------------------------------------------------------------- 厂商补丁: FreeType -------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://downloads.sourceforge.net/freetype/freetype-2.3.4.tar.gz?modtime=1176187387&big_mirror=0
|