Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Bibliothèque FreeType versions 2.3.5 et antérieures.

Résumé

De multiples vulnérabilités permettant l'exécution de code arbitraire à distance ont été découvertes dans FreeType.

Description

De multiples vulnérabilités ont été découvertes dans la bibliothèque FreeType. Celles-ci concernent le traitement des fichiers aux formats PFB (Printer Font Binary) et TTF (TrueType Font). L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire à distance.

Solution

Mettre à jour FreeType en version 2.3.6.

Documentation