GLSA 200806-10: FreeType: User-assisted execution of arbitrary code
Опасность: | средняя |
Заголовок: | FreeType: User-assisted execution of arbitrary code |
Дата: | 23.06.2008 |
Ошибки: |
|
ID: | 200806-10 |
Сводка
Font parsing vulnerabilities in FreeType might lead to user-assisted execution of arbitrary code.Назначение
FreeType is a font rendering library for TrueType Font (TTF) and Printer Font Binary (PFB).
Уязвимые пакеты
Пакет | Уязвимый | Нетронутый | Архитектура(ы) |
---|---|---|---|
media-libs/freetype | < 2.3.6 | >= 2.3.6 | All supported architectures |
Описание
Regenrecht reported multiple vulnerabilities in FreeType via iDefense:
- An integer overflow when parsing values in the Private dictionary table in a PFB file, leading to a heap-based buffer overflow (CVE-2008-1806).
- An invalid free() call related to parsing an invalid "number of axes" field in a PFB file (CVE-2008-1807).
- Multiple off-by-one errors when parsing PBF and TTF files, leading to heap-based buffer overflows (CVE-2008-1808).
Воздействие
A remote attacker could entice a user to open a specially crafted TTF or PBF file, possibly resulting in the execution of arbitrary code with the privileges of the user running an application linked against FreeType (such as the X.org X server, running as root).
Обход
There is no known workaround at this time.
Решение
All FreeType users should upgrade to the latest version:
# emerge --sync # emerge --ask --oneshot --verbose ">=media-libs/freetype-2.3.6"
Ссылки
Наличие
Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security:
Опасения?
Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.
Лицензия
Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.