VU#987105:nothings stb TrueTyp... 笔记

VU#987105:nothings stb TrueType 库(截至 1.26 版本)存在堆缓冲区溢出漏洞

在 stb TrueType 库中已发现一个堆缓冲区溢出漏洞,具体影响版本 1.26 及更早版本。 该漏洞源于 stbtt_GetGlyphShape() 函数中对畸形 TrueType 字体(TTF)数据的不当处理。 问题发生在解析字形轮廓过程中,该函数依据轮廓端点信息进行迭代,但未验证这些点的指针是否保持在已分配的字形数据缓冲区边界内。 攻击者可利用此漏洞,通过构造一个端点数量过大且字形数据不足的恶意 TTF 文件进行利用。 当应用程序使用 stbtt_GetGlyphShape() 处理此类畸形字体时,可能导致堆内存越界读取。 该漏洞的主要影响是拒绝服务(DoS),因非法内存访问导致应用程序崩溃。 此外,攻击者可能通过读取相邻堆内存泄露敏感信息。 遗憾的是,stb 维护者尚未取得联系以协调修复,用户应关注该项目 GitHub 以获取更新。 作为预防措施,建议用户参考项目 README 中关于安全修复可能存在延迟的警告。