Ho1y_Sunny's blog
Tuesday, January 10, 2012
Apple iOS FreeType代码注入漏洞CVE-2011-0226
当用于Apple iOS 4.2.9之前的版本,4.3.4之前的4.3.x版本以及其他产品的CoreGraphics中时,FreeType 2.4.6之前版本的psaux/t1decode.c存在整数符号错误,允许远程攻击者通过一个PDF文档中的特制Type 1字体执行任意代码或者引起拒绝服务(内存破坏和应用程序崩溃),该漏洞已经在2011年7月被利用(jailbreakme 3.0)
CVE-2011-0226细节
No comments:
Post a Comment
Newer Post
Older Post
Home
Subscribe to:
Post Comments (Atom)
No comments:
Post a Comment