Tuesday, January 10, 2012

Apple iOS FreeType代码注入漏洞CVE-2011-0226

当用于Apple iOS 4.2.9之前的版本,4.3.4之前的4.3.x版本以及其他产品的CoreGraphics中时,FreeType 2.4.6之前版本的psaux/t1decode.c存在整数符号错误,允许远程攻击者通过一个PDF文档中的特制Type 1字体执行任意代码或者引起拒绝服务(内存破坏和应用程序崩溃),该漏洞已经在2011年7月被利用(jailbreakme 3.0)

CVE-2011-0226细节


No comments:

Post a Comment