fontconfig 安全漏洞 CVE-2016-5384 CNNVD-201608-275

4.6 AV AC AU C I A
发布: 2016-08-13
修订: 2023-02-12

fontconfig是一个提供系统范围内字体设置、定制和允许应用程序访问的函数库。 fontconfig 2.12.1之前的版本中存在安全漏洞,该漏洞源于程序没有验证偏移量。本地攻击者可借助特制的缓存文件利用该漏洞触发任意释放调用,实施双重释放攻击,执行任意代码。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息