suse · CVE-2017-11573

Quick triage

Priority: medium Published: 2021-05-30 13:59:14 UTC Updated: 2023-02-10 02:12:26 UTC

View at Official suse advisory, NVD, CVE.org · CVE detail

Freshness: upstream tracker timestamp is available; use API updated time as primary recency signal.

Tracker summary

CVE-2017-11573 severity moderate: SUSE including 2 source package names (fontforge, fontforge-20170731-11.8.1), 13 product×package rows across 13 product lines (SUSE Enterprise Storage 7, SUSE Linux Enterprise High Performance Computing 15 SP2-ESPOS, … (13 product lines)): Known Not Affected 11, Fixed 2.

Description:

FontForge 20161012 is vulnerable to a buffer over-read in ValidatePostScriptFontName (parsettf.c) resulting in DoS or code execution via a crafted otf file.

cvelogic Threat Intelligence