CVE-2011-0020
Pango 1.28.3 और उससे पहले के संस्करणों में libpango की pango/pangoft2-render.c फ़ाइल में स्थित pango_ft2_font_render_box_glyph फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो, जब FreeType2 बैकएंड सक्षम...
- प्रकाशित
- 24 जन॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 18 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pango 1.28.3 और उससे पहले के संस्करणों में libpango की pango/pangoft2-render.c फ़ाइल में स्थित pango_ft2_font_render_box_glyph फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो, जब FreeType2 बैकएंड सक्षम होता है, उपयोगकर्ता-सहायता प्राप्त रिमोट हमलावरों को एक विशेष रूप से तैयार की गई फ़ॉन्ट फ़ाइल के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो FT_Bitmap ऑब्जेक्ट के ग्लिफ़ बॉक्स से संबंधित है।
स्रोत
1Dan Rosenberg · linux · 18 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।