Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-2541

Опубликовано: 22 июл. 2010
Источник: redhat
CVSS2: 3.7
EPSS Низкий

Уязвимость переполнения буфера в файле "ftmulti.c" демонстрационной программы "ftmulti" в FreeType, позволяющая вызвать отказ в обслуживании или выполнить произвольный код через специально созданный шрифтовый файл

Описание

Обнаружена уязвимость переполнения буфера в файле ftmulti.c демонстрационной программы ftmulti в FreeType до версии 2.4.2. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код через специально созданный шрифтовый файл.

Затронутые версии ПО

  • FreeType до версии 2.4.2

Тип уязвимости

  • Переполнение буфера
  • Отказ в обслуживании (DoS)
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6freetypeAffected
Red Hat Enterprise Linux 3freetypeFixedRHSA-2010:057730.07.2010
Red Hat Enterprise Linux 4freetypeFixedRHSA-2010:057830.07.2010
Red Hat Enterprise Linux 5freetypeFixedRHSA-2010:057830.07.2010

Показывать по

Дополнительная информация

Статус:

Low

EPSS

Процентиль: 86%
0.03207
Низкий

3.7 Low

CVSS2

Связанные уязвимости

ubuntu
почти 15 лет назад

Buffer overflow in ftmulti.c in the ftmulti demo program in FreeType before 2.4.2 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted font file.

nvd
почти 15 лет назад

Buffer overflow in ftmulti.c in the ftmulti demo program in FreeType before 2.4.2 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted font file.

debian
почти 15 лет назад

Buffer overflow in ftmulti.c in the ftmulti demo program in FreeType b ...

github
около 3 лет назад

Buffer overflow in ftmulti.c in the ftmulti demo program in FreeType before 2.4.2 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted font file.

oracle-oval
почти 15 лет назад

ELSA-2010-0578: freetype security update (IMPORTANT)

EPSS

Процентиль: 86%
0.03207
Низкий

3.7 Low

CVSS2