FreeType 2.4.9之前版本多个远程漏洞(CVE

漏洞描述

FreeType是一个流行的字体函数库。

FreeType 2.4.9之前版本在实现上存在多个堆缓冲区溢出漏洞、栈缓冲区溢出漏洞和拒绝服务漏洞,远程攻击者可利用这些漏洞执行任意代码或造成拒绝服务。

解决方法

以下是各Linux/Unix发行版系统针对此漏洞发布的安全公告,可以参考对应系统的安全公告修复该漏洞:

Ubuntu

----------------

USN-1403-1: [USN-1403-1] FreeType vulnerabilities

链接: https://www.ubuntu.com/usn/usn-1403-1

Red Hat Enterprise Linux

----------------

链接: https://access.redhat.com/security/cve/CVE-2012-1130

CentOS

----------------

CESA-2012:0467: CESA-2012:0467 Important CentOS 5 freetype Update

链接: https://lists.centos.org/pipermail/centos-announce/2012-April/018559.html

CESA-2012:0467: CESA-2012:0467 Important CentOS 6 freetype Update

链接: https://lists.centos.org/pipermail/centos-announce/2012-April/018563.html

Gentoo

----------------

GLSA-201204-04: FreeType: Multiple vulnerabilities

链接: https://security.gentoo.org/glsa/201204-04

FreeBSD

----------------

380e8c56-8e32-11e1-9580-4061862b8c22: mozilla -- multiple vulnerabilities

链接: http://vuxml.freebsd.org/freebsd/380e8c56-8e32-11e1-9580-4061862b8c22.html

462e2d6c-8017-11e1-a571-bcaec565249c: freetype -- multiple vulnerabilities

链接: http://vuxml.freebsd.org/freebsd/462e2d6c-8017-11e1-a571-bcaec565249c.html

openSUSE

----------------

openSUSE-SU-2012:0489-1: openSUSE Security Update: freetype2 update

链接: https://lists.opensuse.org/opensuse-security-announce/2012-04/msg00004.html

SUSE

----------------

链接: https://www.suse.com/security/cve/CVE-2012-1130/

Oracle Linux

----------------

链接: https://linux.oracle.com/cve/CVE-2012-1130.html

点赞
收藏

评论区

加载中...

相关推荐

MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1

文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s

Oracle 分组与拼接字符串同时使用

SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(

手写Java HashMap源码

HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程HashMap的使用教程22

警惕!GitLab 严重漏洞在野被广泛利用,企业需立即自查

1.前言近日,微步在线旗下微步情报局利用捕获到GitLab未授权远程命令执行漏洞(CVE202122205)在野利用,攻击成功后攻击者会植入挖矿木马进行挖矿。该漏洞无需进行身份验证即可进利用,危害极大。GitLab是GitLabInc.开发用于代码仓库管理系统的开源项目。GitLab广泛应用于多个企业,该漏洞影响范围较广。2.事件详情在2

Linux sudo权限提升漏洞复现(CVE

2021年01月27日,RedHat官方发布了sudo缓冲区/栈溢出漏洞的风险通告,普通用户可以通过利用此漏洞,而无需进行身份验证,成功获取root权限。据报道这个漏洞已存在十年了,大部分的linux系统都存在这个sudo漏洞。站在攻击方的角度,这就是sudo提权的新姿势;站在防守方的角度,这可能是近期最需要去重视的漏洞了。漏洞编

OpenSSH命令注入漏洞复现(CVE

OpenSSH命令注入漏洞复现(CVE202015778)!(https://oscimg.oschina.net/oscnet/09c373e22fc67e257931b534e4308c8f7c1.png)目录漏洞描述漏洞等级漏洞影响版本漏洞复现修复建议!(https