
Set di strumenti per il fuzzing di font TrueType e OpenType
BrokenType è un insieme di strumenti progettati per testare la robustezza e la sicurezza del software di rasterizzazione dei font, in particolare codebase soggetti a problemi di corruzione della memoria (scritti in C/C++ e linguaggi simili). È composto dai seguenti componenti:
La descrizione e le istruzioni d'uso delle utility si trovano nei rispettivi README.
I programmi e gli script sono stati utilizzati con successo dal 2015 al 2019 per scoprire e segnalare vulnerabilità nel codice di rasterizzazione dei font presente nel kernel Windows (driver e ), falle di sicurezza nella libreria user-mode Microsoft Uniscribe, così come bug nella libreria e diversi problemi in DirectWrite. Gli sforzi di fuzzing sono stati discussi nei seguenti post del blog Google Project Zero:
win32k.sysatmfd.dllFontSub.dlle la presentazione "Reverse engineering e sfruttamento dei rasterizzatori di font" tenuta a settembre 2015 alla conferenza 44CON a Londra. I due problemi più notevoli trovati dallo strumento sono stati CVE-2015-2426 e CVE-2015-2455 - una collisione di bug OTF con un exploit trovato nella leak di Hacking Team, e una collisione di bug TTF con l'exploit di KeenTeam per pwn2own 2015.
Questo non è un prodotto ufficiale di Google.