|
|
FreeType Font Files Handling Multiple Integer Overflow Vulnerabilities |
|
Date de Publication : 2006-05-19 © FrSIRT.COM
Titre : FreeType Font Files Handling Multiple Integer Overflow Vulnerabilities
Identifiant : FrSIRT/AVIS-2006-1868 CVE ID : CVE-2006-0747 - CVE-2006-1861 - CVE-2006-2661
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans FreeType, elles pourraient être exploités par des attaquants afin de compromettre un système vulnérable. Ces failles résultent d'erreurs de type integer overflow présentes aux niveaux des scripts "base/ftmac.c", "pshinter/pshglob.c", "bdf/bdflib.c", "sfnt/ttcmap.c", et "cff/cffgload.c" qui ne gèrent pas correctement certains fichiers malformés, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires via un fichier forgé.
Crédit
Vulnérabilités découvertes par Chris Evans et Josh Bressers
Historique
2006-05-19 : Version Initiale
2006-05-22 : MaJ Bulletin
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|