shield
Security update for freetype2
slessp4-freetype2-13472
This update for freetype2 fixes the following issues: Security issue fixed: - CVE-2016-10244: The parse_charstrings function in type1/t1load.c did not ensure that a font contains a glyph name, which allowed remote attackers to cause a denial of service (heap-based buffer over-read) or possibly have unspecified other impact via a crafted file (bsc#1028103). - CVE-2017-8105: Fixed an out-of-bounds write caused by a heap-based buffer overflow related to the t1_decoder_parse_charstrings function in psaux/t1decode.ca (bsc#1035807) - CVE-2017-8287: an out-of-bounds write caused by a heap-based buffer overflow related to the t1_builder_close_contour function in psaux/psobjs.c (bsc#1036457)
-
Release DateFeb 16 2018
-
References
-
Typesecurity
-
Severitymoderate
cloud_download Downloads
SUSE Linux Enterprise Server 11.4 ia64
-
Packagesfreetype2
A TrueType Font Libraryfreetype2-x862.3.7-25.45.5.1 lock rpm lock src
A TrueType Font Libraryft2demos2.3.7-25.45.5.1 lock rpm
Freetype2 Utilities and Demo Programs2.3.7-25.45.5.1 lock rpm lock src
SUSE Linux Enterprise Server for SAP Applications 11.4 ppc64
-
Packagesfreetype2
A TrueType Font Libraryfreetype2-32bit2.3.7-25.45.5.1 lock rpm lock src
A TrueType Font Libraryft2demos2.3.7-25.45.5.1 lock rpm
Freetype2 Utilities and Demo Programs2.3.7-25.45.5.1 lock rpm lock src
SUSE Linux Enterprise Server 11.4 i586
-
Packages
SUSE Linux Enterprise Server for SAP All-in-One 11.4 x86_64
-
Packagesfreetype2
A TrueType Font Libraryfreetype2-32bit2.3.7-25.45.5.1 lock rpm lock src
A TrueType Font Libraryft2demos2.3.7-25.45.5.1 lock rpm
Freetype2 Utilities and Demo Programs2.3.7-25.45.5.1 lock rpm lock src
SUSE Linux Enterprise Server 11.4 s390x
-
Packagesfreetype2
A TrueType Font Libraryfreetype2-32bit2.3.7-25.45.5.1 lock rpm lock src
A TrueType Font Libraryft2demos2.3.7-25.45.5.1 lock rpm
Freetype2 Utilities and Demo Programs2.3.7-25.45.5.1 lock rpm lock src