CVE-2010-1797
FreeType 2.4.2 से पहले के संस्करणों में cff/cffgload.c के CFF Type2 CharStrings इंटरप्रिटर में cff_decoder_parse_charstrings फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ्लो, जैसा कि iPhone और iPod...
- प्रकाशित
- 16 अग॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- apple
- साक्ष्य देखे गए
- 3 अग॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FreeType 2.4.2 से पहले के संस्करणों में cff/cffgload.c के CFF Type2 CharStrings इंटरप्रिटर में cff_decoder_parse_charstrings फ़ंक्शन में कई स्टैक-आधारित बफर ओवरफ्लो, जैसा कि iPhone और iPod touch पर Apple iOS 4.0.2 से पहले तथा iPad पर 3.2.2 से पहले उपयोग किया गया है, दूरस्थ हमलावरों को PDF दस्तावेज़ में एम्बेडेड फ़ॉन्ट्स में क्राफ्टेड CFF ऑपकोड के माध्यम से मनमाना कोड निष्पादित करने या डेनियल ऑफ सर्विस (मेमोरी भ्रष्टाचार) उत्पन्न करने की अनुमति देते हैं, जैसा कि JailbreakMe द्वारा प्रदर्शित किया गया है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2jailbreakme · ios · 3 अग॰ 2010
Jose Miguel Esparza · windows · 24 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।