FontForge kayıtları
fontforge üreticisine ait 31 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 10
- Düzeltme kaydı olan
- %64,5
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-125 Out-of-bounds Read7
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer5
- CWE-122 Heap-based Buffer Overflow5
- CWE-416 Use After Free3
- CWE-401 Missing Release of Memory after Effective Lifetime2
- CWE-129 Improper Validation of Array Index2
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
31 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2019-15785İstismar yok | FontForge 20190813 through 20190820 has a buffer overflow in PrefsUI_LoadPrefs in prefs.c.fontforge · fontforge · CWE-119 | Kritik9,8 | — | %2,7 | 29 Ağu 2019 |
36İzleyin | CVE-2020-5395İstismar yok | FontForge 20190801 has a use-after-free in SFD_GetFontMetaData in sfd.c.fontforge · fontforge · CWE-416 | Yüksek8,8 | — | %2,5 | 3 Oca 2020 |
36İzleyin | CVE-2020-5496İstismar yok | FontForge 20190801 has a heap-based buffer overflow in the Type2NotDefSplines() function in splinesave.c.fontforge · fontforge · CWE-787 | Yüksek8,8 | — | %2,4 | 3 Oca 2020 |
36İzleyin | CVE-2017-17521İstismar yok | uiutil.c in FontForge through 20170731 does not validate strings before launching the program specified by the BROWSER environment variable,fontforge · fontforge · CWE-74 | Yüksek8,8 | — | %1,8 | 14 Ara 2017 |
35İzleyin | CVE-2020-25690İstismar yok | An out-of-bounds write flaw was found in FontForge in versions before 20200314 while parsing SFD files containing certain LayerCount tokens.fontforge · fontforge · CWE-119 | Yüksek8,8 | — | %1,3 | 23 Şub 2021 |
35İzleyin | CVE-2025-15280İstismar yok | FontForge SFD File Parsing Use-After-Free Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-416 | Yüksek8,8 | — | %0,6 | 31 Ara 2025 |
35İzleyin | CVE-2025-15270İstismar yok | FontForge SFD File Parsing Improper Validation of Array Index Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-129 | Yüksek8,8 | — | %0,6 | 31 Ara 2025 |
35İzleyin | CVE-2025-15271İstismar yok | FontForge SFD File Parsing Improper Validation of Array Index Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-129 | Yüksek8,8 | — | %0,6 | 31 Ara 2025 |
35İzleyin | CVE-2025-15274İstismar yok | FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-122 | Yüksek8,8 | — | %0,6 | 31 Ara 2025 |
35İzleyin | CVE-2025-15272İstismar yok | FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-122 | Yüksek8,8 | — | %0,6 | 31 Ara 2025 |
35İzleyin | CVE-2025-15273İstismar yok | FontForge PFB File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-121 | Yüksek8,8 | — | %0,6 | 31 Ara 2025 |
35İzleyin | CVE-2025-15275İstismar yok | FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-122 | Yüksek8,8 | — | %0,6 | 31 Ara 2025 |
35İzleyin | CVE-2025-15269İstismar yok | FontForge SFD File Parsing Use-After-Free Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-416 | Yüksek8,8 | — | %0,5 | 31 Ara 2025 |
31İzleyin | CVE-2017-11571İstismar yok | FontForge 20161012 is vulnerable to a stack-based buffer overflow in addnibble (parsettf.c) resulting in DoS or code execution via a craftedfontforge · fontforge · CWE-119 | Yüksek7,8 | — | %1,4 | 23 Tem 2017 |
31İzleyin | CVE-2017-11569İstismar yok | FontForge 20161012 is vulnerable to a heap-based buffer over-read in readttfcopyrights (parsettf.c) resulting in DoS or code execution via afontforge · fontforge · CWE-125 | Yüksek7,8 | — | %1,4 | 23 Tem 2017 |
31İzleyin | CVE-2017-11574İstismar yok | FontForge 20161012 is vulnerable to a heap-based buffer overflow in readcffset (parsettf.c) resulting in DoS or code execution via a craftedfontforge · fontforge · CWE-119 | Yüksek7,8 | — | %1,4 | 23 Tem 2017 |
31İzleyin | CVE-2017-11568İstismar yok | FontForge 20161012 is vulnerable to a heap-based buffer over-read in PSCharStringToSplines (psread.c) resulting in DoS or code execution viafontforge · fontforge · CWE-125 | Yüksek7,8 | — | %1,3 | 23 Tem 2017 |
31İzleyin | CVE-2017-11570İstismar yok | FontForge 20161012 is vulnerable to a buffer over-read in umodenc (parsettf.c) resulting in DoS or code execution via a crafted otf file.fontforge · fontforge · CWE-125 | Yüksek7,8 | — | %1,3 | 23 Tem 2017 |
31İzleyin | CVE-2017-11572İstismar yok | FontForge 20161012 is vulnerable to a heap-based buffer over-read in readcfftopdicts (parsettf.c) resulting in DoS or code execution via a cfontforge · fontforge · CWE-125 | Yüksek7,8 | — | %1,2 | 23 Tem 2017 |
31İzleyin | CVE-2017-11575İstismar yok | FontForge 20161012 is vulnerable to a buffer over-read in strnmatch (char.c) resulting in DoS or code execution via a crafted otf file, relafontforge · fontforge · CWE-125 | Yüksek7,8 | — | %1,2 | 23 Tem 2017 |
31İzleyin | CVE-2017-11577İstismar yok | FontForge 20161012 is vulnerable to a buffer over-read in getsid (parsettf.c) resulting in DoS or code execution via a crafted otf file.fontforge · fontforge · CWE-125 | Yüksek7,8 | — | %1,2 | 23 Tem 2017 |
31İzleyin | CVE-2017-11573İstismar yok | FontForge 20161012 is vulnerable to a buffer over-read in ValidatePostScriptFontName (parsettf.c) resulting in DoS or code execution via a cfontforge · fontforge · CWE-125 | Yüksek7,8 | — | %1,2 | 23 Tem 2017 |
31İzleyin | CVE-2025-15276Kavram kanıtı | FontForge SFD File Parsing Deserialization of Untrusted Data Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-502 | Yüksek7,8 | — | %0,4 | 31 Ara 2025 |
31İzleyin | CVE-2025-15278İstismar yok | FontForge GUtils XBM File Parsing Integer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-190 | Yüksek7,8 | — | %0,3 | 31 Ara 2025 |
31İzleyin | CVE-2025-15277İstismar yok | FontForge GUtils SGI File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerabilityfontforge · fontforge · CWE-122 | Yüksek7,8 | — | %0,3 | 31 Ara 2025 |
- CVE-2019-1578540Planlayın
FontForge 20190813 through 20190820 has a buffer overflow in PrefsUI_LoadPrefs in prefs.c.
KritikCVSS 9,8İstismar yokEPSS %3fontforge · fontforge29 Ağu 2019
- CVE-2020-539536İzleyin
FontForge 20190801 has a use-after-free in SFD_GetFontMetaData in sfd.c.
YüksekCVSS 8,8İstismar yokEPSS %2fontforge · fontforge3 Oca 2020
- CVE-2020-549636İzleyin
FontForge 20190801 has a heap-based buffer overflow in the Type2NotDefSplines() function in splinesave.c.
YüksekCVSS 8,8İstismar yokEPSS %2fontforge · fontforge3 Oca 2020
- CVE-2017-1752136İzleyin
uiutil.c in FontForge through 20170731 does not validate strings before launching the program specified by the BROWSER environment variable,
YüksekCVSS 8,8İstismar yokEPSS %2fontforge · fontforge14 Ara 2017
- CVE-2020-2569035İzleyin
An out-of-bounds write flaw was found in FontForge in versions before 20200314 while parsing SFD files containing certain LayerCount tokens.
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge23 Şub 2021
- CVE-2025-1528035İzleyin
FontForge SFD File Parsing Use-After-Free Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge31 Ara 2025
- CVE-2025-1527035İzleyin
FontForge SFD File Parsing Improper Validation of Array Index Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge31 Ara 2025
- CVE-2025-1527135İzleyin
FontForge SFD File Parsing Improper Validation of Array Index Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge31 Ara 2025
- CVE-2025-1527435İzleyin
FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge31 Ara 2025
- CVE-2025-1527235İzleyin
FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge31 Ara 2025
- CVE-2025-1527335İzleyin
FontForge PFB File Parsing Stack-based Buffer Overflow Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge31 Ara 2025
- CVE-2025-1527535İzleyin
FontForge SFD File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge31 Ara 2025
- CVE-2025-1526935İzleyin
FontForge SFD File Parsing Use-After-Free Remote Code Execution Vulnerability
YüksekCVSS 8,8İstismar yokEPSS %1fontforge · fontforge31 Ara 2025
- CVE-2017-1157131İzleyin
FontForge 20161012 is vulnerable to a stack-based buffer overflow in addnibble (parsettf.c) resulting in DoS or code execution via a crafted
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2017-1156931İzleyin
FontForge 20161012 is vulnerable to a heap-based buffer over-read in readttfcopyrights (parsettf.c) resulting in DoS or code execution via a
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2017-1157431İzleyin
FontForge 20161012 is vulnerable to a heap-based buffer overflow in readcffset (parsettf.c) resulting in DoS or code execution via a crafted
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2017-1156831İzleyin
FontForge 20161012 is vulnerable to a heap-based buffer over-read in PSCharStringToSplines (psread.c) resulting in DoS or code execution via
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2017-1157031İzleyin
FontForge 20161012 is vulnerable to a buffer over-read in umodenc (parsettf.c) resulting in DoS or code execution via a crafted otf file.
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2017-1157231İzleyin
FontForge 20161012 is vulnerable to a heap-based buffer over-read in readcfftopdicts (parsettf.c) resulting in DoS or code execution via a c
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2017-1157531İzleyin
FontForge 20161012 is vulnerable to a buffer over-read in strnmatch (char.c) resulting in DoS or code execution via a crafted otf file, rela
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2017-1157731İzleyin
FontForge 20161012 is vulnerable to a buffer over-read in getsid (parsettf.c) resulting in DoS or code execution via a crafted otf file.
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2017-1157331İzleyin
FontForge 20161012 is vulnerable to a buffer over-read in ValidatePostScriptFontName (parsettf.c) resulting in DoS or code execution via a c
YüksekCVSS 7,8İstismar yokEPSS %1fontforge · fontforge23 Tem 2017
- CVE-2025-1527631İzleyin
FontForge SFD File Parsing Deserialization of Untrusted Data Remote Code Execution Vulnerability
YüksekCVSS 7,8Kavram kanıtıEPSS %0fontforge · fontforge31 Ara 2025
- CVE-2025-1527831İzleyin
FontForge GUtils XBM File Parsing Integer Overflow Remote Code Execution Vulnerability
YüksekCVSS 7,8İstismar yokEPSS %0fontforge · fontforge31 Ara 2025
- CVE-2025-1527731İzleyin
FontForge GUtils SGI File Parsing Heap-based Buffer Overflow Remote Code Execution Vulnerability
YüksekCVSS 7,8İstismar yokEPSS %0fontforge · fontforge31 Ara 2025