Записи FontForge
31 опубликованных записей вендора fontforge.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 10
- С записью об исправлении
- 64,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-125 Out-of-bounds Read7
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer5
- CWE-122 Heap-based Buffer Overflow5
- CWE-416 Use After Free3
- CWE-401 Missing Release of Memory after Effective Lifetime2
- CWE-129 Improper Validation of Array Index2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
31 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2019-15785Эксплойта нет | FontForge 20190813 through 20190820 has a buffer overflow in PrefsUI_LoadPrefs in prefs.c.fontforge · fontforge · CWE-119 | Критическая9,8 | — | 2,7 % | 29 авг. 2019 г. |
36Наблюдать | CVE-2020-5395Эксплойта нет | FontForge 20190801 has a use-after-free in SFD_GetFontMetaData in sfd.c.fontforge · fontforge · CWE-416 | Высокая8,8 | — | 2,5 % | 3 янв. 2020 г. |
36Наблюдать | CVE-2020-5496Эксплойта нет | FontForge 20190801 has a heap-based buffer overflow in the Type2NotDefSplines() function in splinesave.c.fontforge · fontforge · CWE-787 | Высокая8,8 | — | 2,4 % | 3 янв. 2020 г. |
36Наблюдать | CVE-2017-17521Эксплойта нет | uiutil.c in FontForge through 20170731 does not validate strings before launching the program specified by the BROWSER environment variable,fontforge · fontforge · CWE-74 | Высокая8,8 | — | 1,8 % | 14 дек. 2017 г. |
35Наблюдать | CVE-2020-25690Эксплойта нет | An out-of-bounds write flaw was found in FontForge in versions before 20200314 while parsing SFD files containing certain LayerCount tokens.fontforge · fontforge · CWE-119 | Высокая8,8 | — | 1,3 % | 23 февр. 2021 г. |
35Наблюдать | CVE-2025-15280Эксплойта нет | FontForge SFD File Parsing Use-After-Free Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-416 | Высокая8,8 | — | 0,6 % | 31 дек. 2025 г. |
35Наблюдать | CVE-2025-15270Эксплойта нет | FontForge SFD File Parsing Improper Validation of Array Index Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-129 | Высокая8,8 | — | 0,6 % | 31 дек. 2025 г. |
35Наблюдать | CVE-2025-15271Эксплойта нет | FontForge SFD File Parsing Improper Validation of Array Index Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-129 | Высокая8,8 | — | 0,6 % | 31 дек. 2025 г. |
35Наблюдать | CVE-2025-15274Эксплойта нет | FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-122 | Высокая8,8 | — | 0,6 % | 31 дек. 2025 г. |
35Наблюдать | CVE-2025-15272Эксплойта нет | FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-122 | Высокая8,8 | — | 0,6 % | 31 дек. 2025 г. |
35Наблюдать | CVE-2025-15273Эксплойта нет | FontForge PFB File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-121 | Высокая8,8 | — | 0,6 % | 31 дек. 2025 г. |
35Наблюдать | CVE-2025-15275Эксплойта нет | FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-122 | Высокая8,8 | — | 0,6 % | 31 дек. 2025 г. |
35Наблюдать | CVE-2025-15269Эксплойта нет | FontForge SFD File Parsing Use-After-Free Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-416 | Высокая8,8 | — | 0,5 % | 31 дек. 2025 г. |
31Наблюдать | CVE-2017-11571Эксплойта нет | FontForge 20161012 is vulnerable to a stack-based buffer overflow in addnibble (parsettf.c) resulting in DoS or code execution via a craftedfontforge · fontforge · CWE-119 | Высокая7,8 | — | 1,4 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2017-11569Эксплойта нет | FontForge 20161012 is vulnerable to a heap-based buffer over-read in readttfcopyrights (parsettf.c) resulting in DoS or code execution via afontforge · fontforge · CWE-125 | Высокая7,8 | — | 1,4 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2017-11574Эксплойта нет | FontForge 20161012 is vulnerable to a heap-based buffer overflow in readcffset (parsettf.c) resulting in DoS or code execution via a craftedfontforge · fontforge · CWE-119 | Высокая7,8 | — | 1,4 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2017-11568Эксплойта нет | FontForge 20161012 is vulnerable to a heap-based buffer over-read in PSCharStringToSplines (psread.c) resulting in DoS or code execution viafontforge · fontforge · CWE-125 | Высокая7,8 | — | 1,3 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2017-11570Эксплойта нет | FontForge 20161012 is vulnerable to a buffer over-read in umodenc (parsettf.c) resulting in DoS or code execution via a crafted otf file.fontforge · fontforge · CWE-125 | Высокая7,8 | — | 1,3 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2017-11572Эксплойта нет | FontForge 20161012 is vulnerable to a heap-based buffer over-read in readcfftopdicts (parsettf.c) resulting in DoS or code execution via a cfontforge · fontforge · CWE-125 | Высокая7,8 | — | 1,2 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2017-11575Эксплойта нет | FontForge 20161012 is vulnerable to a buffer over-read in strnmatch (char.c) resulting in DoS or code execution via a crafted otf file, relafontforge · fontforge · CWE-125 | Высокая7,8 | — | 1,2 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2017-11577Эксплойта нет | FontForge 20161012 is vulnerable to a buffer over-read in getsid (parsettf.c) resulting in DoS or code execution via a crafted otf file.fontforge · fontforge · CWE-125 | Высокая7,8 | — | 1,2 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2017-11573Эксплойта нет | FontForge 20161012 is vulnerable to a buffer over-read in ValidatePostScriptFontName (parsettf.c) resulting in DoS or code execution via a cfontforge · fontforge · CWE-125 | Высокая7,8 | — | 1,2 % | 23 июл. 2017 г. |
31Наблюдать | CVE-2025-15276Proof of concept | FontForge SFD File Parsing Deserialization of Untrusted Data Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-502 | Высокая7,8 | — | 0,4 % | 31 дек. 2025 г. |
31Наблюдать | CVE-2025-15278Эксплойта нет | FontForge GUtils XBM File Parsing Integer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-190 | Высокая7,8 | — | 0,3 % | 31 дек. 2025 г. |
31Наблюдать | CVE-2025-15277Эксплойта нет | FontForge GUtils SGI File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-122 | Высокая7,8 | — | 0,3 % | 31 дек. 2025 г. |
- CVE-2019-1578540В плане
FontForge 20190813 through 20190820 has a buffer overflow in PrefsUI_LoadPrefs in prefs.c.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %fontforge · fontforge29 авг. 2019 г.
- CVE-2020-539536Наблюдать
FontForge 20190801 has a use-after-free in SFD_GetFontMetaData in sfd.c.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %fontforge · fontforge3 янв. 2020 г.
- CVE-2020-549636Наблюдать
FontForge 20190801 has a heap-based buffer overflow in the Type2NotDefSplines() function in splinesave.c.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %fontforge · fontforge3 янв. 2020 г.
- CVE-2017-1752136Наблюдать
uiutil.c in FontForge through 20170731 does not validate strings before launching the program specified by the BROWSER environment variable,
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %fontforge · fontforge14 дек. 2017 г.
- CVE-2020-2569035Наблюдать
An out-of-bounds write flaw was found in FontForge in versions before 20200314 while parsing SFD files containing certain LayerCount tokens.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge23 февр. 2021 г.
- CVE-2025-1528035Наблюдать
FontForge SFD File Parsing Use-After-Free Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1527035Наблюдать
FontForge SFD File Parsing Improper Validation of Array Index Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1527135Наблюдать
FontForge SFD File Parsing Improper Validation of Array Index Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1527435Наблюдать
FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1527235Наблюдать
FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1527335Наблюдать
FontForge PFB File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1527535Наблюдать
FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1526935Наблюдать
FontForge SFD File Parsing Use-After-Free Remote Code Execution Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %fontforge · fontforge31 дек. 2025 г.
- CVE-2017-1157131Наблюдать
FontForge 20161012 is vulnerable to a stack-based buffer overflow in addnibble (parsettf.c) resulting in DoS or code execution via a crafted
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2017-1156931Наблюдать
FontForge 20161012 is vulnerable to a heap-based buffer over-read in readttfcopyrights (parsettf.c) resulting in DoS or code execution via a
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2017-1157431Наблюдать
FontForge 20161012 is vulnerable to a heap-based buffer overflow in readcffset (parsettf.c) resulting in DoS or code execution via a crafted
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2017-1156831Наблюдать
FontForge 20161012 is vulnerable to a heap-based buffer over-read in PSCharStringToSplines (psread.c) resulting in DoS or code execution via
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2017-1157031Наблюдать
FontForge 20161012 is vulnerable to a buffer over-read in umodenc (parsettf.c) resulting in DoS or code execution via a crafted otf file.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2017-1157231Наблюдать
FontForge 20161012 is vulnerable to a heap-based buffer over-read in readcfftopdicts (parsettf.c) resulting in DoS or code execution via a c
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2017-1157531Наблюдать
FontForge 20161012 is vulnerable to a buffer over-read in strnmatch (char.c) resulting in DoS or code execution via a crafted otf file, rela
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2017-1157731Наблюдать
FontForge 20161012 is vulnerable to a buffer over-read in getsid (parsettf.c) resulting in DoS or code execution via a crafted otf file.
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2017-1157331Наблюдать
FontForge 20161012 is vulnerable to a buffer over-read in ValidatePostScriptFontName (parsettf.c) resulting in DoS or code execution via a c
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %fontforge · fontforge23 июл. 2017 г.
- CVE-2025-1527631Наблюдать
FontForge SFD File Parsing Deserialization of Untrusted Data Remote Code Execution Vulnerability
ВысокаяCVSS 7,8Proof of conceptEPSS 0 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1527831Наблюдать
FontForge GUtils XBM File Parsing Integer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %fontforge · fontforge31 дек. 2025 г.
- CVE-2025-1527731Наблюдать
FontForge GUtils SGI File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %fontforge · fontforge31 дек. 2025 г.