În biblioteca de redare a fonturilor FreeType a fost descoperită o vulnerabilitate (CVE-2025-27363) care ar putea duce la executarea de cod în procesarea fișierelor special concepute cu fonturi variabile sau fonturi în format TrueType GX. Problema apare doar în versiunile FreeType până la versiunea 2.13.0 inclusiv și a fost rezolvată în versiunea 2.13.1 (iunie 2023). Se presupune că vulnerabilitatea a fost folosită anterior pentru a efectua atacuri.
Vulnerabilitatea este cauzată de un overflow de buffer care apare în procesarea structurilor de subglyph (subglyph) în fonturi. Overflow-ul apare din cauza atribuirii unei variabile de tip „signed short”, care participă la calculul dimensiunii buffer-ului, cu o valoare de tip „unsigned long”, ceea ce poate duce la un overflow întreg și la alocarea unui buffer de dimensiune greșită. În continuare, peste acest buffer sunt scrise cel puțin 6 numere întregi semnate de tip „long”.
Puteți urmări apariția actualizărilor în distribuțiile pe următoarele pagini: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Conform statisticilor versiunilor utilizate, versiunile vulnerabile FreeType sunt incluse în distribuțiile Amazon Linux 2, Debian stable / Devuan, RHEL 8 și 9 (+ CentOS Stream și distribuțiile derivate), GNU Guix, Mageia, OpenMandriva, openSUSE Leap, Slackware și Ubuntu 22.04.
Sursa: opennet.ro
