Vulnérabilité dans FreeType permettant l'exécution de code lors du traitement des polices

Une vulnérabilité a été identifiée dans la bibliothèque de rendu de polices FreeType (CVE-2025-27363), qui pourrait potentiellement permettre l'exécution de code lors du traitement de fichiers spécialement conçus contenant des polices variables ou des polices au format TrueType GX. Ce problème ne se manifeste que dans les versions de FreeType jusqu'à la version 2.13.0 incluse et a été corrigé dans la version 2.13.1 (juin 2023). Il est supposé que la vulnérabilité a déjà été exploitée pour mener des attaques.

La vulnérabilité est causée par un débordement de tampon qui se produit lors de l'analyse des structures de sous-glyphes dans les polices. Le débordement se produit en raison de l'attribution d'une valeur de type « unsigned long » à une variable de type « signed short » utilisée pour calculer la taille du tampon, ce qui peut entraîner un débordement entier et l'allocation d'un tampon de taille incorrecte. Par la suite, au moins 6 entiers signés de type « long » sont écrits en dehors de ce tampon.

Vous pouvez suivre les mises à jour dans les distributions sur les pages suivantes : Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. D'après les statistiques des versions utilisées, les versions vulnérables de FreeType sont fournies dans les distributions Amazon Linux 2, Debian stable / Devuan, RHEL 8 et 9 (+ CentOS Stream et dérivés), GNU Guix, Mageia, OpenMandriva, openSUSE Leap, Slackware et Ubuntu 22.04.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster