INFCSA-2022:8340: Устранение уязвимостей freetype
Информация о бюллетене
Идентификатор: INFCSA-2022:8340
Тип: устранение уязвимостей
Дата публикации: 2025-09-24 19:25:27 UTC
Информация о пакете
FreeType — это бесплатный, высококачественный, портативный шрифтовой движок, который может открывать и управлять файлами шрифтов. FreeType эффективно загружает и отображает отдельные глифы.
Описание уязвимостей
- CVE-2022-27404
Уязвимость функции sfnt_init_face библиотеки FreeType связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.
- CVE-2022-27405
Уязвимость функции FNT_Size_Request библиотеки FreeType связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.
- CVE-2022-27406
Уязвимость функции FT_Request_Size библиотеки FreeType связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.
Уровень опасности
| CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
|---|---|---|---|
|
NIST — CVE-2022-27404
|
нет информации | 7.6 | нет информации |
|
NIST — CVE-2022-27405
|
нет информации | 7.1 | нет информации |
|
NIST — CVE-2022-27406
|
нет информации | 7.1 | нет информации |
Обновлённые пакеты