Vulnerabilità in FreeType che consente l'esecuzione di codice durante l'elaborazione dei caratteri
È stata rilevata una vulnerabilità nella libreria di rendering dei font FreeType (CVE-2025-27363), che potrebbe potenzialmente portare all'esecuzione di codice durante l'elaborazione di file appositamente formattati con font variabili o font nel formato TrueType GX. Il problema si manifesta solo nelle versioni di FreeType fino alla versione 2.13.0 inclusa ed è stato risolto nella versione 2.13.1 (giugno 2023). Si sospetta che la vulnerabilità sia già stata utilizzata in precedenza per effettuare […]
