INFCSA-2022:8340: Устранение уязвимостей freetype

Информация о бюллетене

Идентификатор: INFCSA-2022:8340

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:25:27 UTC

Информация о пакете

FreeType — это бесплатный, высококачественный, портативный шрифтовой движок, который может открывать и управлять файлами шрифтов. FreeType эффективно загружает и отображает отдельные глифы.

Описание уязвимостей

  • CVE-2022-27404

    Уязвимость функции sfnt_init_face библиотеки FreeType связана с записью за границами буфера. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

  • CVE-2022-27405

    Уязвимость функции FNT_Size_Request библиотеки FreeType связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

  • CVE-2022-27406

    Уязвимость функции FT_Request_Size библиотеки FreeType связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости позволяет нарушителю, действующему удалённо, вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.6 нет информации
нет информации 7.1 нет информации
нет информации 7.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать