INFSA-2025:3421: Устранение уязвимости freetype

Информация о бюллетене

Идентификатор: INFSA-2025:3421

Тип: устранение уязвимостей

Дата публикации: 2025-04-29 14:09:00 UTC

Информация о пакете

FreeType — это бесплатный, высококачественный, портативный шрифтовой движок, который может открывать и управлять файлами шрифтов. FreeType эффективно загружает и отображает отдельные глифы.

Описание уязвимостей

  • CVE-2025-27363

    Уязвимость библиотеки для растеризации шрифтов FreeType связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного файла вариативных шрифтов.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-02719
нет информации 8.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты