| タイトル | FreeType 2 における CFF フォントの処理に脆弱性 |
|---|---|
| 概要 | FreeType 2 には、CFF フォントの処理に脆弱性が存在します。 FreeType は様々な形式のフォントファイルを扱うためのライブラリです。 FreeType 2 には、 CFF フォントの処理において、スタックが破損される脆弱性が存在します。 なお、本脆弱性を使用した攻撃活動が確認されています。 |
| 想定される影響 | 細工された CFF フォントを FreeType 2 を使用しているアプリケーションで読み込むことで、遠隔の第三者によって任意のコードを実行される可能性があります。 |
| 対策 | [アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。 |
| 公表日 | 2010年8月9日0:00 |
| 登録日 | 2010年8月30日19:01 |
| 最終更新日 | 2010年11月2日15:24 |
| CVSS2.0 : 危険 | |
| スコア | 9.3 |
|---|---|
| ベクター | AV:N/AC:M/Au:N/C:C/I:C/A:C |
| レッドハット |
| Red Hat Enterprise Linux 3 (as) |
| Red Hat Enterprise Linux 3 (es) |
| Red Hat Enterprise Linux 3 (ws) |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 3.0 |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| RHEL Desktop Workstation 5 (client) |
| オラクル |
| OpenSolaris |
| Oracle Solaris 10 |
| Oracle Solaris 8 |
| Oracle Solaris 9 |
| ターボリナックス |
| Turbolinux Appliance Server 3.0 |
| Turbolinux Appliance Server 3.0 (x64) |
| Turbolinux Client 2008 |
| Turbolinux Server 11 |
| Turbolinux Server 11 (x64) |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| Asianux Server 3.0 |
| Asianux Server 3.0 (x86-64) |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| アップル |
| iOS 2.0 から 4.0.1 (iPhone 3G 以降の場合) |
| iOS 2.1 から 4.0 (iPod touch 以降の場合) |
| iOS 3.2 および 3.2.1 (iPad 用) |
| iPad |
| iPhone |
| iPod touch |
| FreeType Project |
| FreeType 2.4.2 より前のバージョン |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2010年08月30日] 掲載 [2010年10月13日] 影響を受けるシステム:オラクル (cve_2010_1797_buffer_overflow) の情報を追加 影響を受けるシステム:ターボリナックス (TLSA-2010-34) の情報を追加 ベンダ情報:オラクル (cve_2010_1797_buffer_overflow) を追加 ベンダ情報:ターボリナックス (TLSA-2010-34) を追加 [2010年11月02日] 影響を受けるシステム:オラクル (cve_2010_1797_buffer_overflow) の情報を更新 |
2018年2月17日10:37 |
| 概要 | Multiple stack-based buffer overflows in the cff_decoder_parse_charstrings function in the CFF Type2 CharStrings interpreter in cff/cffgload.c in FreeType before 2.4.2, as used in Apple iOS before 4.0.2 on the iPhone and iPod touch and before 3.2.2 on the iPad, allow remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via crafted CFF opcodes in embedded fonts in a PDF document, as demonstrated by JailbreakMe. NOTE: some of these details are obtained from third party information. |
|---|---|
| 公表日 | 2010年8月17日3:39 |
| 登録日 | 2021年1月29日11:01 |
| 最終更新日 | 2024年11月21日10:15 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:apple:iphone_os:2.0.2:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:4.0:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.2:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:4.0.1:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.4:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.1:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.0.1:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0.2:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.2:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.2:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.1.2:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.3:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.1:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.1.3:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.2.1:-:ipad:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.2:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0.1:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.5:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0.1:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.4:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.1.2:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.1:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.2:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.0.1:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.2.1:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.0:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.0:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:4.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.2.1:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0.0:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.0:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.0.2:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:4.0.1:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:4.0:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.1.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0.0:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.0:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.1:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.5:-:iphone:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:4.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:3.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:2.1:-:ipodtouch:*:*:*:*:* | |||||
| cpe:2.3:o:apple:iphone_os:1.1.3:-:iphone:*:*:*:*:* | |||||