PT-2025-10753 · Freetype+10 · Freetype+10

Michel Lind

·

Publicado

2023-03-18

·

Atualizado

2026-06-01

·

CVE-2025-27363

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do FreeType 2.13.0 e inferiores
Descrição O FreeType é um mecanismo de fontes portátil, gratuito e de alta qualidade. Existe uma vulnerabilidade nas versões 2.13.0 e inferiores devido a uma escrita fora dos limites ao processar estruturas de subglifos de fontes relacionadas a arquivos de fontes TrueType GX e variáveis. O código vulnerável atribui um valor signed short a um unsigned long, causando um estouro de buffer e potencialmente levando à execução arbitrária de código. Esta vulnerabilidade tem sido ativamente explorada na natureza e afeta sistemas Android, bem como potencialmente outras plataformas que utilizam a biblioteca FreeType. A vulnerabilidade foi designada como CVE-2025-27363.
Recomendações Atualize para uma versão do FreeType superior à 2.13.0.

Correção

LPE

DoS

RCE

Out of bounds Read

Memory Corruption

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:3421
ALSA-2025:8292
ASB-A-399065987
AZL-58354
BDU:2025-02719
BDU:2025-06595
CESA-2025_3421
CESA-2025_8292
CVE-2025-27363
DLA-4104-1
DSA-5880-1
GHSA-2MHW-8QCG-GR96
INFSA-2025_3407
INFSA-2025_3421
INFSA-2025_8292
JLSEC-2026-460
MGASA-2025-0099
OESA-2025-1300
OPENSUSE-SU-2025_0998-1
RHSA-2025:3382
RHSA-2025:3383
RHSA-2025:3384
RHSA-2025:3385
RHSA-2025:3386
RHSA-2025:3387
RHSA-2025:3393
RHSA-2025:3395
RHSA-2025:3407
RHSA-2025:3421
RHSA-2025:8195
RHSA-2025:8219
RHSA-2025:8253
RHSA-2025:8292
RHSA-2025:9380
RHSA-2025_3407
RHSA-2025_3421
RHSA-2025_8292
ROSA-SA-2025-2864
ROSA-SA-2025-2867
SUSE-SU-2025:0960-1
SUSE-SU-2025:0998-1
SUSE-SU-2025_0960-1
SUSE-SU-2025_0998-1
USN-7352-1
USN-7352-2

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Freetype
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu