开源字体渲染库 FreeType 出现高危安全漏洞,可被黑客利用发起攻击

发布时间:2025-03-20 10:59:22 来源:互联网

感谢本站网友 Coje_He 的线索投递!

本站 3 月 14 日消息,Facebook 旗下的安全研究实验室日前透露,FreeType 在 2.13.0 以前的版本中存在安全漏洞,该漏洞代号为 CVE-2025-27363,漏洞评分为 8.1/10 分,评级为高风险。

本站注:FreeType 是一款开源的字体渲染库,该渲染库可以将字符栅格化并映射成位图。Android、macOS 等操作系统及各种游戏引擎都有应用该字体渲染库。

该漏洞的详情如下:

FreeType 2.13.0 及以下版本在解析 TrueType GX 和可变字体文件的字体子字形结构时存在越界写入漏洞。问题代码将有符号短整型数值赋给无符号长整型变量,随后叠加静态值导致数值回绕,进而分配过小的堆缓冲区。该漏洞允许在缓冲区外写入多达 6 个有符号长整型数值,可能引发任意代码执行。

虽然该漏洞已于 2023 年 2 月 9 日在 FreeType 2.13.0 中被修复,但鉴于目前仍有很多用户在使用旧版本的操作系统或软件,同时可能有黑客已经在利用该漏洞展开攻击,Facebook 建议所有用户将他们的系统或将 FreeType 单独更新到最新版本以避免可能的安全风险。

本周热门教程

1
韩国大尺度《偷欢2》:极限情感表达引发社会热议,尺度之大是否有意义?

韩国大尺度《偷欢2》:极限情感表达引发社会热议,尺度之大是否有意义?

2025/02/09

2
《妈妈你真棒》插曲“快来救救我”电影改编自哪部作品?揭秘原作背景与故事

《妈妈你真棒》插曲“快来救救我”电影改编自哪部作品?揭秘原作背景与故事

2025/01/21

3
如何拍摄高质量的大肉大捧一进一出视频?避免常见错误和提升观看体验的实用技巧

如何拍摄高质量的大肉大捧一进一出视频?避免常见错误和提升观看体验的实用技巧

2025/03/12

4
如何通过9.1免费网站NBA入口观看NBA比赛:全方位指南和实用技巧

如何通过9.1免费网站NBA入口观看NBA比赛:全方位指南和实用技巧

2025/03/10

5
如何解决小嫩苞太紧,无法顺利进入的问题?

如何解决小嫩苞太紧,无法顺利进入的问题?

2024/12/17

6
老牛影院免费观看电视剧的优点:资源丰富、画质高清、观看便捷

老牛影院免费观看电视剧的优点:资源丰富、画质高清、观看便捷

2024/12/28

7
女人一旦尝到粗硬的心理反应,情感和生理上都可能发生微妙变化

女人一旦尝到粗硬的心理反应,情感和生理上都可能发生微妙变化

2025/02/13

8
如何制作草莓香蕉菠萝蜜丝瓜:一款简单又健康的饮品与甜品做法

如何制作草莓香蕉菠萝蜜丝瓜:一款简单又健康的饮品与甜品做法

2025/01/21

9
如何应对“爽、躁、多水、快受不了了”这种情绪波动?探索有效的情绪管理技巧

如何应对“爽、躁、多水、快受不了了”这种情绪波动?探索有效的情绪管理技巧

2025/02/25

10
欧美风格角色扮演中,4777cos扮演的受方角色究竟有何魅力?

欧美风格角色扮演中,4777cos扮演的受方角色究竟有何魅力?

2025/02/16