CVE-2006-0747
يسمح تجاوز سفلي للعدد الصحيح (Integer underflow) في Freetype قبل الإصدار 2.2 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل) عبر ملف خط يحتوي على عدد فردي من...
- تم النشر
- 23/05/2006
- محدث
- 07/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/06/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح تجاوز سفلي للعدد الصحيح (Integer underflow) في Freetype قبل الإصدار 2.2 للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل) عبر ملف خط يحتوي على عدد فردي من القيم الزرقاء، مما يؤدي إلى التجاوز السفلي عند التناقص بمقدار 2 في سياق يفترض عددًا زوجيًا من القيم.
المصادر
1Josh Bressers · unix · 08/06/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.