FreeType'i kirjatöötlusbiblioteegis tuvastati haavatavus (CVE-2025-27363), mis võib potentsiaalselt viia koodi täitmiseni, kui töödeldakse spetsiaalselt vormindatud faile, mis sisaldavad varieeruvaid fonte või TrueType GX formaadis fonte. Probleem ilmneb ainult versioonides FreeType kuni 2.13.0 (k.a.) ja on lahendatud versioonis 2.13.1 (juuni 2023). Eeldatakse, et haavatavust on juba varem kasutatud rünnakute jaoks.
Haavatavus on tingitud puhverületusest, mis tekib subglyph struktuuride (subglyph) analüüsimisel fontides. Ületus tekib, kui muutuja, mille tüüp on „signed short”, millel on roll puhveri suuruse arvutamisel, saab väärtuse, mille tüüp on „unsigned long”, mille tõttu võib tekkida täisarvu ületamine ja vale suurusega puhvri eraldamine. Edasi kirjutatakse seda puhvrit mööda vähemalt 6 signed long täisarvu.
Uuenduste ilmumist distributsioonides saab jälgida järgmistelt lehtedelt: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Statistika põhjal, mis käsitleb kasutatavaid versioone, tarnitakse haavatavad versioonid FreeType distributsioonides Amazon Linux 2, Debian stable / Devuan, RHEL 8 ja 9 (+ CentOS Stream ja tuletatud distributsioonid), GNU Guix, Mageia, OpenMandriva, openSUSE Leap, Slackware ja Ubuntu 22.04.
Allikas: opennet.ru
