时间:2025-03-15 13:07:26来源:光大手游网
感谢本站网友 Coje_He 的线索投递!
本站 3 月 14 日消息,Facebook 旗下的安全研究实验室日前透露,FreeType 在 2.13.0 以前的版本中存在安全漏洞,该漏洞代号为 CVE-2025-27363,漏洞评分为 8.1/10 分,评级为高风险。
本站注:FreeType 是一款开源的字体渲染库,该渲染库可以将字符栅格化并映射成位图。Android、macOS 等操作系统及各种游戏引擎都有应用该字体渲染库。

该漏洞的详情如下:
FreeType 2.13.0 及以下版本在解析 TrueType GX 和可变字体文件的字体子字形结构时存在越界写入漏洞。问题代码将有符号短整型数值赋给无符号长整型变量,随后叠加静态值导致数值回绕,进而分配过小的堆缓冲区。该漏洞允许在缓冲区外写入多达 6 个有符号长整型数值,可能引发任意代码执行。
虽然该漏洞已于 2023 年 2 月 9 日在 FreeType 2.13.0 中被修复,但鉴于目前仍有很多用户在使用旧版本的操作系统或软件,同时可能有黑客已经在利用该漏洞展开攻击,Facebook 建议所有用户将他们的系统或将 FreeType 单独更新到最新版本以避免可能的安全风险。
网发此文仅为传递信息,不代表认同其观点或证实其描述。同时文中图片应用自网络,如有侵权请联系删除。
光影交锋实测:三星 3 代旗舰屏幕抗反射效果对比,Galaxy S25 Ultra 手机持续进化
2025-03-15 17:48
苹果最薄 iPhone 17 Air 手机技术前瞻:罕见 39 人团队专利获批,三大突破瘦身 Face ID 光学模块
2025-03-15 17:33
科技昨夜今晨 0315:微信超 1/4 用户置顶“文件传输助手”;深圳市监局核查“华强北翻新机流入百亿补贴”;中国移动被指“手机套餐围剿老年人”...
2025-03-15 17:20我国最大“火电 + 熔盐”储能项目主体完工,满足 40 多家企业用热需求
2025-03-15 17:07
如何看待无Xt三韩P樱 录友尿现象及其对网络文化的影响
2025-03-15 17:02