跳到主要内容

高危

FreeType代码执行漏洞(CVE-2025-27363)

2025-03-11 13:28:31 公开 ,2026-04-19 23:06:02 更新

  • CISA KEV
  • 关键漏洞
  • 供应链漏洞
  • APT漏洞
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
  • 开源组件漏洞
  • 公开PoC
CWEs:
CWE-787 (Out-of-bounds Write)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-05-07 11:55:53

风险信息

CVSS v3.1 向量
AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.1

详细信息

漏洞类型
缓冲区错误
漏洞描述
FreeType 2.13.0及以下版本中存在越界写入漏洞(较新的FreeType版本不受影响),当尝试解析与TrueType GX和可变字体文件相关的字体子字形结构时会触发该漏洞。漏洞代码将一个有符号短整型值赋值给一个无符号长整型变量,然后加上一个静态值,导致其回绕并分配过小的堆缓冲区。随后代码会在此缓冲区边界外写入多达6个有符号长整型整数。可能会导致任意代码执行。 FreeType是一个被不同产品使用的通用开源组件、第三方库或协议。已知Amazon Linux 2、Debian stable、Devuan、RHEL、CentOS Stream、Alma Linux、GNU Guix、Mageia、OpenMandriva、openSUSE Leap、Slackware、Ubuntu 22.04、Android等系统受到此漏洞影响。请与具体供应商联系以获取有关补丁信息。
修复建议
请应用补丁commitef636696524b081f1b8819eb0c6a0b932d35757d,或升级到2.13.3或更高版本,参考链接: https://gitlab.freedesktop.org/freetype/freetype/-/commit/ef636696524b081f1b8819eb0c6a0b932d35757d https://freetype.org

参考链接