PT-2021-11169 · Fontforge+5 · Fontforge+5
Publicado
2020-03-22
·
Atualizado
2021-04-07
·
CVE-2020-25690
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
**Nome do software vulnerável e versões afetadas:
Versões do FontForge anteriores à 20200314
Descrição:
Foi identificada uma falha de gravação fora dos limites no FontForge durante a análise de arquivos SFD que contêm determinados tokens LayerCount. Essa falha permite que um invasor manipule a memória alocada na pilha (heap), causando a falha do aplicativo ou a execução de código arbitrário. A maior ameaça decorrente desse problema é à confidencialidade, integridade e disponibilidade do sistema.
Recomendações:
Para versões anteriores à 20200314, atualize para a versão 20200314 ou posterior para resolver o problema. Como solução temporária, considere restringir a análise de arquivos SFD ou desativar a funcionalidade que lida com tokens LayerCount até que um patch esteja disponível.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Fontforge
Red Hat
Suse