Vulnerabilidad en FreeType que permite ejecutar código al procesar fuentes

Se ha detectado una vulnerabilidad en la biblioteca de renderizado de fuentes FreeType (CVE-2025-27363), que podría permitir la ejecución de código al procesar archivos diseñados específicamente con fuentes variables o fuentes en formato TrueType GX. El problema solo se manifiesta en versiones de FreeType hasta la 2.13.0 incluyendo y fue corregido en la versión 2.13.1 (junio de 2023). Se supone que esta vulnerabilidad ya se ha utilizado anteriormente para llevar a cabo ataques.

La vulnerabilidad es causada por un desbordamiento de búfer que ocurre al analizar estructuras de subglifos en fuentes. El desbordamiento se produce debido a la asignación de un valor de tipo 'unsigned long' a una variable de tipo 'signed short', que participa en el cálculo del tamaño del búfer, lo que puede causar un desbordamiento entero y la asignación de un búfer de tamaño incorrecto. Posteriormente, se escriben al menos 6 enteros con signo de tipo 'long' fuera de este búfer.

Se pueden seguir las actualizaciones en las distribuciones en las siguientes páginas: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Según las estadísticas de versiones utilizadas, las versiones vulnerables de FreeType se incluyen en las distribuciones de Amazon Linux 2, Debian stable/Devuan, RHEL 8 y 9 (+ CentOS Stream y distribuciones derivadas), GNU Guix, Mageia, OpenMandriva, openSUSE Leap, Slackware y Ubuntu 22.04.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster