INFSA-2025:3407: Устранение уязвимости freetype

Информация о бюллетене

Идентификатор: INFSA-2025:3407

Тип: устранение уязвимостей

Дата публикации: 2025-04-29 14:08:01 UTC

Информация о пакете

FreeType — это бесплатный, высококачественный, портативный шрифтовой движок, который может открывать и управлять файлами шрифтов. FreeType эффективно загружает и отображает отдельные глифы.

Описание уязвимостей

  • CVE-2025-27363

    Уязвимость библиотеки для растеризации шрифтов FreeType связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём отправки специально сформированного файла вариативных шрифтов.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты