FreeType 2.4.9之前版本被用于Mozilla Firefox Mobile 10.0.4之前版本及其他产品中时存在漏洞。远程攻击者可利用该漏洞借助缺少ENCODING字段的BDF字体中的特制字形或者位图数据,导致拒绝服务(无效的堆写操作和内存破坏)或者可能执行任意代码。
FreeType 2.4.9之前版本被用于Mozilla Firefox Mobile 10.0.4之前版本及其他产品中时存在漏洞。远程攻击者可利用该漏洞借助缺少ENCODING字段的BDF字体中的特制字形或者位图数据,导致拒绝服务(无效的堆写操作和内存破坏)或者可能执行任意代码。