Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2012-1137

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

FreeType是一款使用C语言编写的开源字体渲染库。 FreeType 2.4.9之前版本存在缓冲区错误漏洞。远程攻击者可利用该漏洞借助BDF字体中的特制头导致拒绝服务(无效的堆读取操作和内存破坏)或者可能执行任意代码。

AI Predicted 9.8 Difficulty: Easy EPSS 3.81% · P89
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2012-1137

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
FreeType before 2.4.9, as used in Mozilla Firefox Mobile before 10.0.4 and other products, allows remote attackers to cause a denial of service (invalid heap read operation and memory corruption) or possibly execute arbitrary code via a crafted header in a BDF font.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
FreeType 缓冲区错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
FreeType是一款使用C语言编写的开源字体渲染库。 FreeType 2.4.9之前版本存在缓冲区错误漏洞。远程攻击者可利用该漏洞借助BDF字体中的特制头导致拒绝服务(无效的堆读取操作和内存破坏)或者可能执行任意代码。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2012-1137

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2012-1137

登录查看更多情报信息。

Vendor Advisories for CVE-2012-1137 (16)

Mailing List Discussions for CVE-2012-1137 (5)

Same Patch Batch · n/a · 2012-04-25 · 39 CVEs total

CVE-2012-1135 FreeType缓冲区错误漏洞
CVE-2012-1126 Mozilla Firefox 缓冲区错误漏洞
CVE-2012-1127 Mozilla Firefox 缓冲区错误漏洞
CVE-2012-1128 FreeType缓冲区错误漏洞
CVE-2012-1129 FreeType缓冲区错误漏洞
CVE-2012-1130 Mozilla Firefox 缓冲区错误漏洞
CVE-2012-1131 Mozilla Firefox 缓冲区错误漏洞
CVE-2012-1132 Mozilla Firefox 缓冲区错误漏洞
CVE-2012-1133 FreeType缓冲区错误漏洞
CVE-2012-1134 FreeType 缓冲区错误漏洞
CVE-2012-0479 Mozilla Firefox/SeaMonkey/Thunderbird安全漏洞
CVE-2012-1136 FreeType 缓冲区错误漏洞
CVE-2012-1138 FreeType缓冲区错误漏洞
CVE-2012-1139 FreeType 缓冲区错误漏洞
CVE-2012-1140 FreeType 缓冲区错误漏洞
CVE-2012-1141 FreeType 缓冲区错误漏洞
CVE-2012-1142 FreeType 缓冲区错误漏洞
CVE-2012-1143 FreeType 数字错误漏洞
CVE-2012-1144 FreeType 缓冲区错误漏洞
CVE-2012-0469 Mozilla Firefox/Thunderbird/SeaMonkey释放后使用漏洞

Showing top 20 of 39 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-1137

No comments yet


Leave a comment