Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-4259

Опубликовано: 01 дек. 2010
Источник: redhat
CVSS2: 4.3
EPSS Средний

Уязвимость переполнения стекового буфера в FontForge, позволяющая удаленно вызвать отказ в обслуживании (DoS) или выполнить произвольный код через длинный заголовок CHARSET_REGISTRY в файле шрифта BDF

Описание

Обнаружена уязвимость переполнения стекового буфера в FontForge версии 20100501. Удалённые злоумышленники могут вызвать отказ в обслуживании (аварийное завершение работы приложения) или, возможно, выполнить произвольный код через длинный заголовок CHARSET_REGISTRY в файле шрифта формата BDF.

Заявление

Данная проблема затрагивает версию пакета fontforge, поставляемую с Red Hat Enterprise Linux 6. Команда реагирования на проблемы безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. Возможное обновление может устранить данную уязвимость.

Затронутые версии ПО

  • FontForge версия 20100501

Тип уязвимости

  • Переполнение буфера
  • Отказ в обслуживании (DoS)
  • Выполнение произвольного кода

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6fontforgeWill not fix

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-121
https://bugzilla.redhat.com/show_bug.cgi?id=659359FontForge: Stack-based buffer overflow by processing specially-crafted CHARSET_REGISTRY font file header

EPSS

Процентиль: 96%
0.23143
Средний

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
около 15 лет назад

Stack-based buffer overflow in FontForge 20100501 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long CHARSET_REGISTRY header in a BDF font file.

nvd
около 15 лет назад

Stack-based buffer overflow in FontForge 20100501 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long CHARSET_REGISTRY header in a BDF font file.

debian
около 15 лет назад

Stack-based buffer overflow in FontForge 20100501 allows remote attack ...

github
больше 3 лет назад

Stack-based buffer overflow in FontForge 20100501 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a long CHARSET_REGISTRY header in a BDF font file.

EPSS

Процентиль: 96%
0.23143
Средний

4.3 Medium

CVSS2