FreeType'i haavatavus, mis võimaldab koodi täitmist fontide töötlemisel

FreeType'i fontide renderdamise teegi versioonis on avastatud haavatavus (CVE-2025-27363), mis võib potentsiaalselt viia koodi täitmisele, kui töödeldakse spetsiaalselt vormindatud faile variatiivsete fontide või TrueType GX formaadis fontide puhul. Probleem ilmneb ainult FreeType'i väljaannetes, mis on vanemad kui versioon 2.13.0 (sh), ja on lahendatud versioonis 2.13.1 (juuni 2023). Eeldatakse, et haavatavust on juba varem kasutatud rünnakute sooritamiseks.

Haavatavus on põhjustatud puhvril ülevoolust, mis tekib subglyph-istruktuuride töötlemisel fontides. Ülevool tekib, kuna 'signed short' tüüpi muutuja, mis osaleb puhverdisuuruse arvutamises, saab väärtuse 'unsigned long' tüübist, mille tõttu võib esineda täisarvu ülevoolu ja vale suurusega puhversalvestuse eraldamine. Selle tulemusena kirjutatakse vähemalt kuus 'long' tüüpi allkirjastatud täisarvu väljapoole seda puhvrit.

Uuenduste jälgimiseks distributsioonides saab külastada järgmisi lehti: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Statistika kohaselt on haavatavad FreeType versioonid saadaval distributsioonides Amazon Linux 2, Debian stable / Devuan, RHEL 8 ja 9 (+ CentOS Stream ja tuletised), GNU Guix, Mageia, OpenMandriva, openSUSE Leap, Slackware ja Ubuntu 22.04.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster