TrueType GX 및 가변 글꼴 파일과 관련된 글꼴 하위 문자 구조를 구문 분석하려고 할 때 FreeType 버전 2.13.0 이하(최신 버전의 FreeType은 취약하지 않음)에 범위를 벗어난 쓰기가 존재합니다. 취약한 코드는 부호 있는 짧은 값을 부호 없는 긴 값에 할당한 다음 정적 값을 추가하여 이를 래핑하고 너무 작은 힙 버퍼를 할당하게 합니다. 그런 다음 코드는 이 버퍼를 기준으로 범위를 벗어난 최대 6개의 부호 있는 긴 정수를 씁니다. 이로 인해 임의의 대구가 발생할 수 있습니다.
TrueType GX 및 가변 글꼴 파일과 관련된 글꼴 하위 문자 구조를 구문 분석하려고 할 때 FreeType 버전 2.13.0 이하(최신 버전의 FreeType은 취약하지 않음)에 범위를 벗어난 쓰기가 존재합니다. 취약한 코드는 부호 있는 짧은 값을 부호 없는 긴 값에 할당한 다음 정적 값을 추가하여 이를 래핑하고 너무 작은 힙 버퍼를 할당하게 합니다. 그런 다음 코드는 이 버퍼를 기준으로 범위를 벗어난 최대 6개의 부호 있는 긴 정수를 씁니다. 이로 인해 임의 코드가 실행될 수 있습니다. 이 취약점은 실제 환경에서 악용되었을 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 81.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.