CVE-2006-2661
Freetype 2.2 से पहले के संस्करणों में ftutil.c, दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई फ़ॉन्ट फ़ाइल के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो null dereference को ट्रिगर करती है।
- प्रकाशित
- 30 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Freetype 2.2 से पहले के संस्करणों में ftutil.c, दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई फ़ॉन्ट फ़ाइल के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो null dereference को ट्रिगर करती है।
स्रोत
1Josh Bressers · multiple · 8 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।