Es wurde eine kritische Schwachstelle in FontForge - die betroffene Version ist nicht klar definiert - gefunden. Hiervon betroffen ist die Funktion umodenc der Datei parsettf.c der Komponente OTF File Handler. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als vorgenommen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt. Ein Exploit zur Schwachstelle wird momentan etwa USD $0-$5k kosten (, und
VulDB Temp Score:
VulDB Zuverlässigkeit: Low
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Low
CPE
- )
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefundenTimeline
23.07.2017 Advisory veröffentlicht
23.07.2017
24.07.2017
Siehe auch: , ,Eintrag
Erstellt: 24.07.2017
Eintrag: 66.8% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR