FreeType是FreeType团队开发的一个基于C语言的、高质量的且可移植的开源字体引擎库,它可用来将字符栅格化并映射成位图以及提供其他字体相关业务的支持。 在Apple iOS 4.2.9之前版本和4.3.4之前的4.3.x版本及其他产品的CoreGraphics中使用的FreeType 2.4.6之前版本中的psaux/t1decode.c中存在整数符号错误漏洞。远程攻击者可借助PDF文档中的特制Type 1字体执行任意代码或导致拒绝服务(内存破坏和应用程序崩溃)。
FreeType是FreeType团队开发的一个基于C语言的、高质量的且可移植的开源字体引擎库,它可用来将字符栅格化并映射成位图以及提供其他字体相关业务的支持。 在Apple iOS 4.2.9之前版本和4.3.4之前的4.3.x版本及其他产品的CoreGraphics中使用的FreeType 2.4.6之前版本中的psaux/t1decode.c中存在整数符号错误漏洞。远程攻击者可借助PDF文档中的特制Type 1字体执行任意代码或导致拒绝服务(内存破坏和应用程序崩溃)。