FreeType 是一个流行的字体函数库。 FreeType 2.4.3以及之前版本中的ttinterp.c文件中的Ins_SHZ函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可以特制SHZ字节码指令导致拒绝服务(应用程序崩溃)。该漏洞已经通过带有特制嵌入字体的PDF文档得到证实。
FreeType 是一个流行的字体函数库。 FreeType 2.4.3以及之前版本中的ttinterp.c文件中的Ins_SHZ函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可以特制SHZ字节码指令导致拒绝服务(应用程序崩溃)。该漏洞已经通过带有特制嵌入字体的PDF文档得到证实。