BrokenType 是一套用于测试字体光栅化软件鲁棒性和安全性的工具集,尤其针对容易出现内存损坏问题的代码库(例如基于 C/C++ 及其类似语言编写的)。它包含以下组件:
这些实用工具的描述和使用说明可在其对应的 README 中找到。
这些程序和脚本曾在 2015-2019 年间成功用于发现并报告了 Windows 内核(win32k.sys 和 atmfd.dll 驱动程序)字体光栅化代码中的 20 个漏洞、用户态 Microsoft Uniscribe 库中的 19 个安全缺陷,以及 FontSub.dll 库中的 9 个 bug 和 DirectWrite 中的若干问题。这些模糊测试工作曾在以下 Google Project Zero 博客文章中讨论过:
以及 2015 年 9 月在伦敦 44CON 会议上发表的演讲 “逆向工程与利用字体光栅化器”。该工具发现的两个最著名的问题分别是 CVE-2015-2426 和 CVE-2015-2455——一个与 Hacking Team 泄露数据中发现的漏洞存在冲突的 OTF bug,以及一个与 KeenTeam 在 pwn2own 2015 上使用的漏洞存在冲突的 TTF bug。
这不是谷歌的官方产品。