Множественные уязвимости в FreeType - 30 Апреля 2009 - IT новости, обзоры и коментарии IT мира.Информационная безопасность
ENG GER GER pl
PCproxy mail RSS




Регистрация | Вход


Календарь новостей
«  Апрель 2009  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930

Меню сайта

Форма входа
Логин:
Пароль:

Последние новости

Наш опрос
Вы часто бываете на ITsecure.org.ua?
Всего ответов: 228

Главная » 2009 » Апрель » 30 » Множественные уязвимости в FreeType
БезопасностьMicrosoftСтатистикаБЖД
УязвимостиUnixИнтернетДругое
ВзломGoogleНовинки ПОПресс-релизы
ПиратствоIntel&AMDHardware/ГаджетыСвежие прокси
РазберательстваБизнес


Множественные уязвимости в FreeType
13:43
Программа: FreeType 2.3.9, возможно другие версии.

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Целочисленное переполнение обнаружено в функции "cff_charset_compute_cids()" в файле cff/cffload.c. Удаленный пользователь может с помощью специально сформированного шрифта вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

2. Различные целочисленные переполнения обнаружены в функциях проверки в файле sfnt/ttcmap.c. Удаленный пользователь может с помощью специально сформированного шрифта обойти проверку длины и потенциально вызвать переполнение буфера.

3. Целочисленное переполнение обнаружено в функции "ft_smooth_render_generic()" в файле smooth/ftsmooth.c. Удаленный пользователь может с помощью специально сформированного шрифта вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

URL производителя: www.freetype.org

Решение: Установите исправление из GIT репозитория производителя.

URL адреса:

* http://git.savannah.gnu.org/cgit/freetype/freetype2.git/tree/ChangeLog
* https://bugzilla.redhat.com/show_bug.cgi?id=491384
Источник

Категория: Уязвимости | Просмотров: 1278 | Добавил: sepos PCproxy RSS

Теги материала:
Для новостей используется материал Компьютерра
Всего комментариев: 0
Имя *:
Email:
Код *:

Реклама на сайте

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Наши друзья

Счетчики
  • Каталог Луганских сайтов
  • МЕТА - Украина. Рейтинг сайтов
  • Rambler's Top100
Ваш IP: 38.107.191.101

Наши друзья:
При полном или частичном копировании материалов с сайта, ссылка на ITsecure.org.ua обязательна!
ITsecure.org.ua ©2008-2010