漏洞概述 漏洞名称: FreeType variation API OOB read info leak and ASLR bypass primitive 描述: 漏洞类型: 越界读取信息泄露和ASLR绕过原语 具体细节: 在 函数中,当 大于面的实际坐标数时,FreeType 会继续读取 超出有效 数组的部分,并将相邻的堆内存复制到调用者的输出缓冲区。 已知行为: 对于多余的坐标,文档规定应返回零(参见 )。在测试的 TrueType GX 路径中,FreeType 的行为不符合这一规定。 影响范围 信息泄露: 通过越界读取,可以泄露相邻的堆内存。 ASLR绕过: 利用泄露的信息,可以实现 ASLR 绕过。 修复方案 当前状态: 未提供具体的修复方案。 建议: 需要修复 函数,确保在 大于面的实际坐标数时,不会越界读取内存。 POC代码 测试版本 PoC包 文件: PoC.zip