代码拉取完成,页面将自动刷新
同步操作将从 src-openEuler/cairo 强制同步,此操作会覆盖自 Fork 仓库以来所做的任何修改,且无法恢复!!!
确定后同步将在后台操作,完成时将刷新页面,请耐心等待。
From 4e515dd14a67b9069610e4a10baee300fb08421a Mon Sep 17 00:00:00 2001
From: sun_hai_10 <sunhai10@huawei.com>
Date: Wed, 14 Jun 2023 16:44:30 +0800
Subject: [PATCH] fix heap buffer overflow in cairo_cff_parse_charstring
---
src/cairo-cff-subset.c | 8 +++++++-
1 file changed, 7 insertions(+), 1 deletion(-)
diff --git a/src/cairo-cff-subset.c b/src/cairo-cff-subset.c
index 64fc69e..c94a4d0 100644
--- a/src/cairo-cff-subset.c
+++ b/src/cairo-cff-subset.c
@@ -1789,7 +1789,13 @@ cairo_cff_font_subset_charstrings_and_subroutines (cairo_cff_font_t *font)
} else {
glyph = font->scaled_font_subset->glyphs[i];
}
- element = _cairo_array_index (&font->charstrings_index, glyph);
+
+ cairo_array_t *array = &font->charstrings_index;
+ element = _cairo_array_index (array, glyph);
+ if (element == NULL)
+ return CAIRO_INT_STATUS_NO_MEMORY;
+ if (array->element_size < element->length)
+ return CAIRO_INT_STATUS_UNSUPPORTED;
status = cff_index_append (&font->charstrings_subset_index,
element->data,
element->length);
--
2.23.0
此处可能存在不合适展示的内容,页面不予展示。您可通过相关编辑功能自查并修改。
如您确认内容无涉及 不当用语 / 纯广告导流 / 暴力 / 低俗色情 / 侵权 / 盗版 / 虚假 / 无价值内容或违法国家有关法律法规的内容,可点击提交进行申诉,我们将尽快为您处理。