安全漏洞 >OTFCC 缓冲区错误漏洞
OTFCC是Caryll开源的一个 C 库和实用程序。用于解析和编写 OpenType 字体文件。 OTFCC存在缓冲区错误漏洞,该漏洞源于通过/release-x64/otfccdump+0x6b84b1发现包含堆缓冲区溢出漏洞。
来源:MISC
链接:https://drive.google.com/file/d/134NkAgE_Dcmx558FgvTHifl_avVlF-AH/view?usp=sharing
链接:https://github.com/Cvjark/Poc/blob/main/otfcc/CVE-2022-35052.md
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202210-938