PT-2026-22623 · Freetype+4 · Freetype+4
Povcfe
·
Publicado
2026-01-01
·
Atualizado
2026-06-12
·
CVE-2026-23865
CVSS v2.0
5.4
Média
| Vetor | AV:N/AC:H/Au:N/C:C/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Freetype versões 2.13.2 e 2.13.3
Descrição
Um estouro de inteiro na função
tt var load item variation store pode permitir uma operação de leitura fora dos limites ao analisar tabelas HVAR/VVAR/MVAR em fontes variáveis OpenType.Recomendações
Atualize para a versão 2.14.2 ou posterior.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freetype
Java Platform
Linuxmint
Rocky Linux
Ubuntu