Microsoft Windows OpenType Font (OTF)驱动程序无效数组远程代码执行漏洞

日期: 2010-12-17 | 影响软件: Windows | POC: 否

漏洞描述

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows中自带的ATMFD Adobe字体驱动处理.OTF文件中的畸形CMAP目录项时存在漏洞,攻击者可将特制的OpenType字体保存在网络共享上,当用户浏览到Windows Explorer中的共享时,将触发受影响的控制路径,从而完全控制受影响的系统。

PoC代码

暂无

相关漏洞推荐