FreeType ftutil.c 远程拒绝服务漏洞

admin 2022-07-22 20:40:33 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

FreeType ftutil.c 远程拒绝服务漏洞

  • CNNVD编号:CNNVD-200605-514
  • 危害等级: 低危
  • CVE编号: CVE-2006-2661
  • 漏洞类型: 代码问题
  • 发布时间: 2006-05-30
  • 威胁类型: 远程
  • 更新时间: 2021-04-06
  • 厂        商: freetype
  • 漏洞来源: Josh Bressers disc...

漏洞简介

Freetype 2.2之前版本的ftutil.c可以使远程攻击者借助一个可触发空指针解引用的特制的字体文件,造成拒绝服务(崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

FreeType FreeType 2.2

FreeType freetype-2.2.1.tar.bz2

http://prdownloads.sourceforge.net/freetype/freetype-2.2.1.tar.bz2?dow

nload

Sun Solaris 8

Sun 124420-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21

-124420-01-1

FreeType FreeType 0

FreeType freetype-2.2.1.tar.bz2

http://prdownloads.sourceforge.net/freetype/freetype-2.2.1.tar.bz2?dow

nload

Sun Solaris 9

Sun 116105-06

http://sunsolve.sun.com/

Sun Solaris 9_x86

Sun 116106-06

http://sunsolve.sun.com/

Sun Solaris 8_x86

Sun 124421-01

http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21

-124421-01-1

Sun Solaris 10.0

Sun 119812-02

http://sunsolve.sun.com/

Sun Solaris 10.0 _x86

Sun 119813-02

http://sunsolve.sun.com/

参考网址

来源:SECUNIA

链接:http://secunia.com/advisories/20791

来源:SECUNIA

链接:http://secunia.com/advisories/21385

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2007/0381

来源:SECUNIA

链接:http://secunia.com/advisories/21701

来源:MANDRIVA

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:099

来源:SECUNIA

链接:http://secunia.com/advisories/20638

来源:CONFIRM

链接:http://support.avaya.com/elmodocs2/security/ASA-2006-176.htm

来源:BUGTRAQ

链接:http://www.securityfocus.com/archive/1/436836/100/0/threaded

来源:SECUNIA

链接:http://secunia.com/advisories/21135

来源:OVAL

链接:https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11692

来源:SECTRACK

链接:http://securitytracker.com/id?1016520

来源:SECUNIA

链接:http://secunia.com/advisories/23939

来源:REDHAT

链接:http://www.redhat.com/support/errata/RHSA-2006-0500.HTML

来源:SECUNIA

链接:http://secunia.com/advisories/20525

来源:BID

链接:https://www.securityfocus.com/bid/18329

来源:MISC

链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=183676

来源:UBUNTU

链接:https://usn.ubuntu.com/291-1/

来源:SUSE

链接:http://lists.suse.com/archive/suse-security-announce/2006-Jun/0012.HTML

来源:SUNALERT

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102705-1

来源:SECUNIA

链接:http://secunia.com/advisories/20591

来源:DEBIAN

链接:https://www.debian.org/security/2006/dsa-1095

来源:CONFIRM

链接:https://issues.rpath.com/browse/RPL-429

来源:SECUNIA

链接:http://secunia.com/advisories/21062

受影响实体

  • Freetype Freetype:2.1.9  
  • Freetype Freetype:2.1.8_rc1  
  • Freetype Freetype:2.1.6  
  • Freetype Freetype:2.1.7  
  • Freetype Freetype:2.1.8  

补丁

  • FreeType ftutil.c 远程拒绝服务漏洞的修复措施

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0