JVN Info.
- Id
- 18985
- Name
- JVNDB-2014-007860
- Title
- FreeType の sfnt/sfobjs.c の woff_open_font 関数におけるサービス運用妨害 (DoS) の脆弱性
- Summary
- FreeType の sfnt/sfobjs.c の woff_open_font 関数は、length 値を制限せずに offset+length の計算を継続するため、サービス運用妨害 (整数オーバーフローおよびヒープベースのバッファオーバーフロー) 状態にされるなど、不特定の影響を受ける脆弱性が存在します。
- Nvdinfo
- CVE-2014-9668
- Cvssv2
- 7.5
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2014/JVNDB-2014-007860.html
- Published Date
- 2014-11-12
- Registered Date
- 2015-02-17
- Last Updated Date
- 2015-02-17