FreeType... CVE-2010-3855 CNNVD-201011-249

6.8 AV AC AU C I A
发布: 2010-11-26
修订: 2023-02-13

FreeType 是一个流行的字体函数库。 FreeType 2.4.3及之前版本中的truetype/ttgxvar.c文件中的ft_var_readpackedpoints函数中存在缓冲区溢出漏洞。远程攻击者可以借助特制TrueType GX字体导致拒绝服务(应用程序崩溃)或者可能执行任意代码。

0%
当前有3条漏洞利用/PoC
当前有34条受影响产品信息