Beskrivelse: Der er rapporteret en sårbarhed i FreeType, som kan udnyttes af ondsindede personer til at udføre et DoS (Denial of Service) og potentielt kompromittere en applikation, der benytter biblioteket.
Sårbarheden skyldes et heltals-overflow under fortolkningen af BDF-fonte og kan udnyttes til at forårsage et heap-baseret buffer overflow.
Løsning: Opdatér til version 2.3.3.
Rapporteret af / Kredit: Greg MacManus, iDefense Labs
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.