The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимость во FreeType, эксплуатируемая через TTF-шрифт"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Заметили полезную информацию ? Пожалуйста добавьте в FAQ на WIKI.
. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт" +1 +/
Сообщение от Аноним (32), 20-Окт-20, 09:00 
> А нет, пофиксили и уже давно https://android.googlesource.com/platform/external/freetype/...

Нет не пофиксили, там не в том месте проверка. См исходный патч https://git.savannah.gnu.org/cgit/freetype/freetype2.git/com...
Вероятно в 2014 без лишней огласки пытались устранить эту дыру, но добавили проверку размера не в то место.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Уязвимость во FreeType, эксплуатируемая через TTF-шрифт, opennews, 20-Окт-20, 06:58  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру