PT-2025-48353 · Fonttools+3 · Fonttools+3

CVE-2025-66034

·

Publicado

2025-11-29

·

Atualizado

2026-07-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas fontTools versões 4.33.0 a 4.60.1
Descrição fontTools é uma biblioteca Python utilizada para manipular fontes. Existe uma falha no script fontTools.varLib, especificamente no caminho de código main(), que pode resultar em gravação arbitrária de arquivos e potencial execução remota de código ao processar um arquivo .designspace malicioso. Este problema afeta a interface de linha de comando do fontTools.varLib e qualquer código que chama fontTools.varLib.main().
Recomendações Atualize o fontTools para a versão 4.60.2 ou posterior.

Exploit

Correção

LPE

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-66034
GHSA-768J-98CG-P3FV
OPENSUSE-SU-2026:10076-1
OPENSUSE-SU-2026:20119-1
PYSEC-2026-1389
SUSE-SU-2026:0199-1
SUSE-SU-2026:20184-1
USN-7917-1

Produtos afetados

Debian
Linuxmint
Ubuntu
Fonttools