Prilikom upotrebe programskog paketa FreeType uočen je novi sigurnosni propust. Riječ je o biblioteci programskih funkcija za prikaz fontova. Propust je posljedica pogreške u funkciji "t1_decoder_parse_charstrings()". Zlonamjernim korisnicima omogućuje izvršavanje proizvoljnog programskog koda pomoću posebno oblikovanih zlonamjernih PostScript Type1 fontova. Svim se korisnicima savjetuje izbjegavanje otvaranja dokumenata i fontova iz nepouzdanih izvora.


Izvorni tekst preporuke
Idi na vrh