
Set di strumenti per il fuzzing di font TrueType e OpenType
BrokenType è un insieme di strumenti progettati per testare la robustezza e la sicurezza del software di rasterizzazione dei font, in particolare codebase soggetti a problemi di corruzione della memoria (scritti in C/C++ e linguaggi simili). È composto dai seguenti componenti:
La descrizione e le istruzioni d'uso delle utility si trovano nei rispettivi README.
I programmi e gli script sono stati utilizzati con successo dal 2015 al 2019 per scoprire e segnalare 20 vulnerabilità nel codice di rasterizzazione dei font presente nel kernel Windows (driver win32k.sys e atmfd.dll), 19 falle di sicurezza nella libreria user-mode Microsoft Uniscribe, così come 9 bug nella libreria FontSub.dll e diversi problemi in DirectWrite. Gli sforzi di fuzzing sono stati discussi nei seguenti post del blog Google Project Zero:
e la presentazione "Reverse engineering e sfruttamento dei rasterizzatori di font" tenuta a settembre 2015 alla conferenza 44CON a Londra. I due problemi più notevoli trovati dallo strumento sono stati CVE-2015-2426 e CVE-2015-2455 - una collisione di bug OTF con un exploit trovato nella leak di Hacking Team, e una collisione di bug TTF con l'exploit di KeenTeam per pwn2own 2015.
Questo non è un prodotto ufficiale di Google.