PT-2022-1386 · Freetype+9 · Freetype+9

CVE-2022-27405

·

Publicado

2022-03-18

·

Atualizado

2025-04-24

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
FreeType (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma violação de segmentação por meio da função FNT Size Request, que pode ser explorada por um invasor remoto para causar uma negação de serviço. Além disso, há uma possível leitura fora dos limites devido à falta de verificação de limites na função ft open face internal do arquivo ftobjs.c, o que pode levar à divulgação remota de informações sem a necessidade de privilégios de execução adicionais ou interação do usuário.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:7745
ALSA-2022:8340
ALT-PU-2022-1636
ALT-PU-2024-14219
ALT-PU-2024-8906
ASB-A-271680254
AZL-9580
BDU:2022-06917
CESA-2022_7745
CVE-2022-27405
INFSA-2022_8340
MGASA-2022-0184
OESA-2022-1655
OPENSUSE-SU-2022_3252-1
OPENSUSE-SU-2024:12395-1
RHSA-2022:7745
RHSA-2022:8340
RHSA-2022_7745
RHSA-2022_8340
RHSA-2024:0420
RLSA-2022:7745
RLSA-2022:8340
SUSE-SU-2022:3252-1
SUSE-SU-2022:3252-2
SUSE-SU-2025:20204-1
USN-5528-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Freetype
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu