
TrueType और OpenType फ़ॉन्ट फ़ज़िंग टूलसेट
BrokenType फ़ॉन्ट रास्टराइज़ेशन सॉफ़्टवेयर, विशेष रूप से C/C++ और समान भाषाओं में लिखे गए कोडबेस जो मेमोरी करप्शन समस्याओं से ग्रस्त हैं, की मजबूती और सुरक्षा का परीक्षण करने के लिए डिज़ाइन किए गए टूल का एक सेट है। इसमें निम्नलिखित घटक शामिल हैं:
उपयोगिताओं का विवरण और उपयोग निर्देश उनके संबंधित README फ़ाइलों में पाए जा सकते हैं।
इन प्रोग्रामों और स्क्रिप्ट का सफलतापूर्वक 2015-2019 में उपयोग किया गया, जिससे Windows कर्नेल (win32k.sys और atmfd.dll ड्राइवर) में मौजूद फ़ॉन्ट रास्टराइज़ेशन कोड में 20 कमज़ोरियाँ, यूज़र-मोड Microsoft Uniscribe लाइब्रेरी में 19 सुरक्षा दोष, FontSub.dll लाइब्रेरी में 9 बग और DirectWrite में कई समस्याएँ खोजी और रिपोर्ट की गईं। फ़ज़िंग प्रयासों पर निम्नलिखित Google Project Zero ब्लॉग पोस्ट में चर्चा की गई:
और सितंबर 2015 में लंदन में 44CON सम्मेलन में दी गई "Reverse engineering and exploiting font rasterizers" वार्ता में। इस टूल द्वारा पाई गई दो सबसे उल्लेखनीय समस्याएँ CVE-2015-2426 और CVE-2015-2455 थीं - Hacking Team लीक में पाए गए एक एक्सप्लॉइट से OTF बग का टकराव, और KeenTeam के pwn2own 2015 एक्सप्लॉइट से TTF बग का टकराव।
यह कोई आधिकारिक Google उत्पाद नहीं है।