CVE-2006-0747
Freetype 2.2 से पहले के संस्करणों में इंटीजर अंडरफ्लो (integer underflow) दूरस्थ हमलावरों को एक फ़ॉन्ट फ़ाइल के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जिसमें नीले मानों (blue values) की विषम संख्या होती...
- प्रकाशित
- 23 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Freetype 2.2 से पहले के संस्करणों में इंटीजर अंडरफ्लो (integer underflow) दूरस्थ हमलावरों को एक फ़ॉन्ट फ़ाइल के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जिसमें नीले मानों (blue values) की विषम संख्या होती है, जो एक ऐसे संदर्भ में 2 से घटाने पर अंडरफ्लो उत्पन्न करता है जो मानों की सम संख्या मानता है।
स्रोत
1Josh Bressers · unix · 8 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।