В библиотеката за рендериране на шрифтове FreeType е открита уязвимост (CVE-2025-27363), която потенциално може да доведе до изпълнение на код при обработка на специално форматирани файлове с вариативни шрифтове или шрифтове в формат TrueType GX. Проблемът се проявява само в версиите на FreeType до версия 2.13.0 включително и е отстранен в версия 2.13.1 (юни 2023 г.). Счита се, че уязвимостта вече е била използвана за извършване на атаки.
Уязвимостта е причинена от препълване на буфера, което възниква при парсинг на субглифови структури (subglyph) в шрифтовете. Препълването възниква заради присвояването на стойност от тип «unsigned long» на променлива с тип «signed short», участваща в изчисляването на размера на буфера, в резултат на което може да възникне целочислено препълване и разпределение на буфер с грешен размер. Впоследствие извън границите на този буфер се записват поне 6 знакови цели числа от тип «long».
Проследете за актуализациите в дистрибутивите на следните страници: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Според статистиката за използваните версии, уязвимите версии на FreeType се доставят в дистрибутивите Amazon Linux 2, Debian stable / Devuan, RHEL 8 и 9 (+ CentOS Stream и производни дистрибутиви), GNU Guix, Mageia, OpenMandriva, openSUSE Leap, Slackware и Ubuntu 22.04.
Източник: opennet.ru
