Уязвимость во FreeType, эксплуатируемая через TTF-шрифт
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость во FreeType, эксплуатируемая через TTF-шрифт
Author:Вернер Лемберг (Werner Lemberg), ключевой разработчик библиотеки рендеринга шрифтов FreeType, предупредил пользователей о выявлении уязвимости (CVE-2020-15999), которая позволяет выполнить свой код при обработке специально оформленных TTF-файлов с PNG sbit глифами. Имеются сведения, что уязвимость уже активно эксплуатируется злоумышленниками. Проблема вызвана переполнением буфера, возникающим при обработке глифов с битовыми картами очень большого размера.
#csn #cyber_news
Оригинальная версия на сайте: