Beveiligingsadvies

CVE-2014-9745

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2015-09-14 20:00:00
Laatst bijgewerkt 2024-08-06 13:55:04
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

The parse_encoding function in type1/t1load.c in FreeType before 2.5.3 allows remote attackers to cause a denial of service (infinite loop) via a "broken number-with-base" in a Postscript stream, as demonstrated by 8#garbage.