目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-0747— FreeType pshglob.c文件 psh_blues_set_zones_0()函数整数溢出漏洞

EPSS 45.93% · P98
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-0747の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Integer underflow in Freetype before 2.2 allows remote attackers to cause a denial of service (crash) via a font file with an odd number of blue values, which causes the underflow when decrementing by 2 in a context that assumes an even number of values.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
FreeType pshglob.c文件 psh_blues_set_zones_0()函数整数溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
FreeType是FreeType团队开发的一个基于C语言的、高质量的且可移植的开源字体引擎库,它可用来将字符栅格化并映射成位图以及提供其他字体相关业务的支持。 FreeType的src/pshinter/pshglob.c文件的psh_blues_set_zones_0()函数中存在溢出漏洞。由于read_count为无符整型,以2递减,因此攻击者可以通过控制read_count为奇数导致整数下溢。一旦溢出了read_count,循环就会向堆中dump垃圾数据,导致崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-0747の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-0747のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2006-05-23 · 16 CVEs total

CVE-2002-2211BIND漏洞
CVE-2002-2212Fujitsu UXP/V 漏洞
CVE-2002-2213Infoblox DNS OneDNS解析器解析任意主机递归DNS查询漏洞
CVE-2006-2551HP-UX Kernel 本地拒绝服务漏洞
CVE-2006-1861FreeType 数字错误漏洞
CVE-2006-2540Diesel PHP Job Site install.php 信息泄露漏洞
CVE-2006-2541Zixforum settings.asp 远程SQL注入漏洞
CVE-2006-2542Debian GNU/Linux 2.6-17.1 xmcd xmcdconfig 拒绝服务漏洞
CVE-2006-2543Xtreme Topsites join.php SQL注入攻击
CVE-2006-2544Xtreme Topsites 多个SQL注入漏洞
CVE-2006-2545Xtreme Topsites 多个跨站脚本攻击(XSS)漏洞
CVE-2006-2546BEA WebLogic Server 管理员密码重置机制 信息泄露漏洞
CVE-2006-2547SAP SAPDBA命令 本地权限提升漏洞
CVE-2006-2548Prodder/perlpodder 播客URL 输入验证漏洞
CVE-2006-2550Perlpodder 任意Shell命令执行漏洞

IV. 関連脆弱性

V. CVE-2006-0747へのコメント

まだコメントはありません


コメントを残す