# N/A
## 漏洞概述
FontForge 版本 v20230101 被发现存在内存泄漏问题,漏洞位于 `/fontforge/sfd.c` 文件中的 `utf7toutf8_copy` 函数。
## 影响版本
- FontForge v20230101
## 漏洞细节
在处理 UTF-7 到 UTF-8 字符串转换过程中,`utf7toutf8_copy` 函数未能正确释放已分配的内存,导致内存泄漏。
## 漏洞影响
攻击者可通过构造特定输入触发持续内存泄漏,可能导致程序内存消耗增加,进而引发性能下降或拒绝服务(DoS)。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: fix memleak in function utf7toutf8_copy by xiaoxiaoafeifei · Pull Request #5495 · fontforge/fontforge · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论