Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en El archivo type1/t1parse.c en la función T1_Get_Private_Dict en FreeType (CVE-2015-9290)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-125 Lectura fuera de límites
Fecha de publicación:
30/07/2019
Última modificación:
07/11/2023

Descripción

En FreeType anterior a versión 2.6.1, se presenta una lectura excesiva de búfer en el archivo type1/t1parse.c en la función T1_Get_Private_Dict, donde no hay ninguna comprobación de que los nuevos valores de cur y limit son razonables antes de ir a Again.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:freetype:freetype:*:*:*:*:*:*:*:* 2.6.1 (excluyendo)