Vulnerability in FreeType that allows code execution while processing fonts

FreeType'i kirjatöötlusbiblioteegis tuvastati haavatavus (CVE-2025-27363), mis vĂ”ib potentsiaalselt viia koodi tĂ€itmiseni, kui töödeldakse spetsiaalselt vormindatud faile, mis sisaldavad varieeruvaid fonte vĂ”i TrueType GX formaadis fonte. Probleem ilmneb ainult versioonides FreeType kuni 2.13.0 (k.a.) ja on lahendatud versioonis 2.13.1 (juuni 2023). Eeldatakse, et haavatavust on juba varem kasutatud rĂŒnnakute jaoks.

Haavatavus on tingitud puhverĂŒletusest, mis tekib subglyph struktuuride (subglyph) analĂŒĂŒsimisel fontides. Ületus tekib, kui muutuja, mille tĂŒĂŒp on „signed short”, millel on roll puhveri suuruse arvutamisel, saab vÀÀrtuse, mille tĂŒĂŒp on „unsigned long”, mille tĂ”ttu vĂ”ib tekkida tĂ€isarvu ĂŒletamine ja vale suurusega puhvri eraldamine. Edasi kirjutatakse seda puhvrit mööda vĂ€hemalt 6 signed long tĂ€isarvu.

Uuenduste ilmumist distributsioonides saab jÀlgida jÀrgmistelt lehtedelt: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Statistika pÔhjal, mis kÀsitleb kasutatavaid versioone, tarnitakse haavatavad versioonid FreeType distributsioonides Amazon Linux 2, Debian stable / Devuan, RHEL 8 ja 9 (+ CentOS Stream ja tuletatud distributsioonid), GNU Guix, Mageia, OpenMandriva, openSUSE Leap, Slackware ja Ubuntu 22.04.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster