PT-2025-43527 · Fontforge+2 · Fontforge+2

CVE-2025-50949

·

Publicado

2025-10-23

·

Atualizado

2026-02-14

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FontForge versão 20230101
Descrição Existe um vazamento de memória no FontForge através do componente DlgCreate8. O problema envolve um vazamento de memória, potencialmente levando ao esgotamento de recursos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-50949
OESA-2025-2601
OESA-2025-2602
OESA-2025-2603
OESA-2025-2604
OESA-2025-2605
OESA-2025-2643
OPENSUSE-SU-2025:15758-1
OPENSUSE-SU-2025:20174-1
OPENSUSE-SU-2026:20235-1
SUSE-SU-2025:4353-1
SUSE-SU-2025_4353-1
SUSE-SU-2026:20016-1
SUSE-SU-2026:20435-1

Produtos afetados

Debian
Fontforge
Suse