Vulnerabilność w FreeType, umożliwiająca wykonanie kodu podczas przetwarzania czcionek.

W bibliotece renderowania czcionek FreeType wykryto lukę (CVE-2025-27363), która potencjalnie może prowadzić do wykonania kodu podczas przetwarzania specjalnie przygotowanych plików z czcionkami wariacyjnymi lub czcionkami w formacie TrueType GX. Problem występuje tylko w wersjach FreeType do wersji 2.13.0 włącznie i został usunięty w wersji 2.13.1 (czerwiec 2023). Uważa się, że luka ta mogła być już wcześniej wykorzystywana do ataków.

Luka jest spowodowana przepełnieniem bufora, które występuje podczas analizy struktur subgłówkowych (subglyph) w czcionkach. Przepełnienie jest wynikiem przypisania zmiennej typu „signed short”, używanej w obliczeniu rozmiaru bufora, wartości typu „unsigned long”, co może prowadzić do przepełnienia całkowitego i przydziału bufora o niewłaściwym rozmiarze. W rezultacie poza ten bufor zapisywane jest co najmniej 6 liczb całkowitych typu „long”.

Można śledzić pojawienie się aktualizacji w dystrybucjach na następujących stronach: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Według statystyk używanych wersji, podatne wersje FreeType są dostarczane w dystrybucjach Amazon Linux 2, Debian stable / Devuan, RHEL 8 i 9 (+ CentOS Stream i pochodne dystrybucje), GNU Guix, Mageia, OpenMandriva, openSUSE Leap, Slackware i Ubuntu 22.04.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster