Gnome · Gnome-Font-Viewer · CVE-2020-37011
**Nome do Software Vulnerável e Versões Afetadas**
Gnome Fonts Viewer versão 3.34.0
**Descrição**
O Gnome Fonts Viewer versão 3.34.0 contém um problema de corrupção de heap que permite que atacantes acionem uma escrita fora dos limites ao utilizar um arquivo de fonte TTF malicioso. Um atacante pode criar um arquivo TTF especialmente elaborado com um padrão superdimensionado, o que pode levar a um loop infinito de `malloc()` e potencialmente travar o processo `gnome-font-viewer`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.