AVt天堂网 手机版,亚洲va久久久噜噜噜久久4399,天天综合亚洲色在线精品,亚洲一级Av无码毛片久久精品

當前位置:首頁 > 科技  > 知識百科

開源字體渲染庫 FreeType 出現高危安全漏洞,可被黑客利用發起攻擊

來源: 責編: 時間:2025-03-15 14:50:32 101觀看
導讀 3 月 14 日消息,Facebook 旗下的安全研究實驗室日前透露,FreeType 在 2.13.0 以前的版本中存在安全漏洞,該漏洞代號為 CVE-2025-27363,漏洞評分為 8.1/10 分,評級為高風險。注:FreeType 是一款開源的字體渲染庫,該渲

3 月 14 日消息,Facebook 旗下的安全研究實驗室日前透露,FreeType 在 2.13.0 以前的版本中存在安全漏洞,該漏洞代號為 CVE-2025-27363,漏洞評分為 8.1/10 分,評級為高風險。3BI28資訊網——每日最新資訊28at.com

注:FreeType 是一款開源的字體渲染庫,該渲染庫可以將字符柵格化并映射成位圖。Android、macOS 等操作系統及各種游戲引擎都有應用該字體渲染庫。3BI28資訊網——每日最新資訊28at.com

3BI28資訊網——每日最新資訊28at.com

該漏洞的詳情如下:3BI28資訊網——每日最新資訊28at.com

FreeType 2.13.0 及以下版本在解析 TrueType GX 和可變字體文件的字體子字形結構時存在越界寫入漏洞。問題代碼將有符號短整型數值賦給無符號長整型變量,隨后疊加靜態值導致數值回繞,進而分配過小的堆緩沖區。該漏洞允許在緩沖區外寫入多達 6 個有符號長整型數值,可能引發任意代碼執行。3BI28資訊網——每日最新資訊28at.com

雖然該漏洞已于 2023 年 2 月 9 日在 FreeType 2.13.0 中被修復,但鑒于目前仍有很多用戶在使用舊版本的操作系統或軟件,同時可能有黑客已經在利用該漏洞展開攻擊,Facebook 建議所有用戶將他們的系統或將 FreeType 單獨更新到最新版本以避免可能的安全風險。3BI28資訊網——每日最新資訊28at.com

本文鏈接:http://www.tebozhan.com/showinfo-119-136755-0.html開源字體渲染庫 FreeType 出現高危安全漏洞,可被黑客利用發起攻擊

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。郵件:2376512515@qq.com

上一篇: 微軟 Edge Dev 135 瀏覽器更新:增強側邊欄 Copilot,修復 50+ 個問題

下一篇: 微軟 Win10 Win11 隔離“WinRing0”驅動,影響雷蛇、賽睿等產品

標簽:
  • 熱門焦點
Top