当前位置: 网站首页 >实时资讯 >实时资讯 >正文

开源字体渲染库 FreeType 出现高危安全漏洞,可被黑客利用发起攻击

来源:陌客软件园 时间:2025-03-15 20:50:06

感谢本站网友 Coje_He 的线索投递!

本站 3 月 14 日消息,Facebook 旗下的安全研究实验室日前透露,FreeType 在 2.13.0 以前的版本中存在安全漏洞,该漏洞代号为 CVE-2025-27363,漏洞评分为 8.1/10 分,评级为高风险。

本站注:FreeType 是一款开源的字体渲染库,该渲染库可以将字符栅格化并映射成位图。Android、macOS 等操作系统及各种游戏引擎都有应用该字体渲染库。

该漏洞的详情如下:

FreeType 2.13.0 及以下版本在解析 TrueType GX 和可变字体文件的字体子字形结构时存在越界写入漏洞。问题代码将有符号短整型数值赋给无符号长整型变量,随后叠加静态值导致数值回绕,进而分配过小的堆缓冲区。该漏洞允许在缓冲区外写入多达 6 个有符号长整型数值,可能引发任意代码执行。

虽然该漏洞已于 2023 年 2 月 9 日在 FreeType 2.13.0 中被修复,但鉴于目前仍有很多用户在使用旧版本的操作系统或软件,同时可能有黑客已经在利用该漏洞展开攻击,Facebook 建议所有用户将他们的系统或将 FreeType 单独更新到最新版本以避免可能的安全风险。

上一篇:累计 2876 名缅甸妙瓦底地区的中国籍涉诈犯罪嫌疑人经泰国被分批押解回国
相关资讯 更多+
  • 绝区零什么时候二测 二测资格怎么获得
    绝区零什么时候二测 二测资格怎么获得

      绝区零什么时候二测?最近的一测结束之后,大家应该都是对下一次的测试资格很感兴趣的,但是最近的一个发布会上,测试的资格已经是出来了,对此感兴趣,或者是想要有好的体验,大家就接着来了解一下吧!  绝区

    实时资讯 2023-04-14

  • 斗罗大陆h5尖尾雨燕神念推荐 尖尾雨燕神念选择攻略
    斗罗大陆h5尖尾雨燕神念推荐 尖尾雨燕神念选择攻略

      斗罗大陆h5尖尾雨燕神念推荐哪个好?这是很多的玩家都很好奇的问题。小编今天带来了一篇斗罗大陆h5尖尾雨燕神念选择攻略。可以帮助大家解决这个问题,有需要的玩家们就一起来看看吧。  斗罗大陆h5尖尾雨

    实时资讯 2023-04-14

  • 雾锁王国灵火祭坛怎么放-灵火祭坛放置方法
    雾锁王国灵火祭坛怎么放-灵火祭坛放置方法

      ‌雾锁王国中的灵火祭坛是一个重要的功能设施,具有多种用途和功能,那么有许多玩家想知道雾锁王国灵火祭坛怎么放?接下来就跟着小编一起来看看雾锁王国灵火祭坛放置方法。雾锁王国灵火祭坛怎么放  1、灵火祭

    实时资讯 2023-04-14

  • 太空狼人杀《Among US 3D》公布「感染」模式宣传影片
    太空狼人杀《Among US 3D》公布「感染」模式宣传影片

    游戏研发团队 Innersloth 在 FGS(未来游戏节)直播中,公开知名太空狼人杀《Among Us》3D 版本游戏新作《Among Us 3D》新影片,宣布「感染」模式将在《Among US 3

    实时资讯 2023-04-14

确定