CVE-2010-1797
Múltiplos estouros de buffer baseados em pilha na função cff_decoder_parse_charstrings do interpretador CFF Type2 CharStrings em cff/cffgload.c do FreeType...
- Publicado
- 16 de ago. de 2010
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- apple
- Evidência observada
- 3 de ago. de 2010
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CModerado · próximos 30 dias
- Percentil
- 98,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplos estouros de buffer baseados em pilha na função cff_decoder_parse_charstrings do interpretador CFF Type2 CharStrings em cff/cffgload.c do FreeType anterior à versão 2.4.2, conforme utilizado no Apple iOS anterior à versão 4.0.2 no iPhone e iPod touch e anterior à versão 3.2.2 no iPad, permitem que atacantes remotos executem código arbitrário ou causem uma negação de serviço (corrupção de memória) por meio de opcodes CFF manipulados em fontes incorporadas em um documento PDF, conforme demonstrado pelo JailbreakMe. NOTA: alguns desses detalhes são obtidos de informações de terceiros.
Fontes
2jailbreakme · ios · 3 de ago. de 2010
Jose Miguel Esparza · windows · 24 de ago. de 2010
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.