FreeType 是一个流行的字体函数库。 FreeType 2.4.3及之前版本中的truetype/ttgxvar.c文件中的ft_var_readpackedpoints函数中存在缓冲区溢出漏洞。远程攻击者可以借助特制TrueType GX字体导致拒绝服务(应用程序崩溃)或者可能执行任意代码。
FreeType 是一个流行的字体函数库。 FreeType 2.4.3及之前版本中的truetype/ttgxvar.c文件中的ft_var_readpackedpoints函数中存在缓冲区溢出漏洞。远程攻击者可以借助特制TrueType GX字体导致拒绝服务(应用程序崩溃)或者可能执行任意代码。