Vulnerabilità in FreeType che consente l'esecuzione di codice durante l'elaborazione dei font
È stata rilevata una vulnerabilità nella libreria di rendering dei caratteri FreeType (CVE-2025-27363), che potrebbe potenzialmente consentire l'esecuzione di codice durante l'elaborazione di file appositamente formattati con caratteri variabili o caratteri in formato TrueType GX. Il problema si manifesta solo nelle versioni di FreeType fino alla 2.13.0 inclusa ed è stato corretto nella versione 2.13.1 (giugno 2023). Si suppone che la vulnerabilità sia già stata sfruttata in precedenza per compiere […]
