fontconfig是一个提供系统范围内字体设置、定制和允许应用程序访问的函数库。 fontconfig 2.12.1之前的版本中存在安全漏洞,该漏洞源于程序没有验证偏移量。本地攻击者可借助特制的缓存文件利用该漏洞触发任意释放调用,实施双重释放攻击,执行任意代码。
fontconfig是一个提供系统范围内字体设置、定制和允许应用程序访问的函数库。 fontconfig 2.12.1之前的版本中存在安全漏洞,该漏洞源于程序没有验证偏移量。本地攻击者可借助特制的缓存文件利用该漏洞触发任意释放调用,实施双重释放攻击,执行任意代码。