The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость во FreeType, эксплуатируемая через TTF-шрифт, opennews (??), 20-Окт-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


148. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от макароновирус (?), 21-Окт-20, 00:05 
В убунте уже.

freetype (2.6.1-0.1ubuntu2.5) xenial-security; urgency=medium

  * SECURITY UPDATE: heap buffer overflow via integer truncation in
    Load_SBit_Png
    - debian/patches-freetype/CVE-2020-15999.patch: Update
      src/sfnt/pngshim.c to test and reject invalid bitmap size earlier in
      Load_SBit_Png. Based on upstream patch.
    - CVE-2020-15999

-- Alex Murray <alex.murray@canonical.com>  Tue, 20 Oct 2020 12:53:06 +1030

Ответить | Правка | Наверх | Cообщить модератору

157. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (139), 21-Окт-20, 07:05 
> В убунте уже.

Да, они молодцы - http://changelogs.ubuntu.com/changelogs/pool/main/f/freetype... ; А в Debian (ни в buster, ни в sid) все еще нет патчей - https://metadata.ftp-master.debian.org/changelogs//main/f/fr...

Ответить | Правка | Наверх | Cообщить модератору

162. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от timur.davletshinemail (ok), 21-Окт-20, 10:23 
>> В убунте уже.
> Да, они молодцы - http://changelogs.ubuntu.com/changelogs/pool/main/f/freetype...
> ; А в Debian (ни в buster, ни в sid) все
> еще нет патчей - https://metadata.ftp-master.debian.org/changelogs//main/f/fr...

В Дебиан оно банально не работает. ХЗ, почему, но у меня тот шрифт не вызывает никаких описанных в отчёте проблем.

Ответить | Правка | Наверх | Cообщить модератору

171. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от Аноним (139), 22-Окт-20, 11:15 
> В Дебиан оно банально не работает.

Не знаю как у тебя, но Дебиан вчера накатил security патч в авральном режиме (но чейнджлога все еще нет) https://packages.debian.org/stable/source/freetype

Ответить | Правка | Наверх | Cообщить модератору

172. "Уязвимость во FreeType, эксплуатируемая через TTF-шрифт и за..."  +/
Сообщение от timur.davletshinemail (ok), 22-Окт-20, 11:47 
Да, прилетел, но тесткейс у меня и до этого не работал и после него.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру