PT-2026-56283 · Freetype · Freetype

·

CVE-2026-50811

·

Publicado

2026-07-07

·

Atualizado

2026-07-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas FreeType versões anteriores ao commit 5a280ecde6f324de0d226261036e736e0cb49a71
Description Ocorre uma leitura fora dos limites (out-of-bounds read) na implementação da função TT Get Var Design(), que é utilizada por FT Get Var Design Coordinates(). Este problema está localizado no arquivo src/truetype/ttgxvar.c. Uma leitura fora dos limites é uma condição em que um programa lê dados além do final do buffer pretendido, podendo levar à exposição de informações ou falhas no sistema.
Recommendations Atualize o FreeType para a versão que contenha o commit 5a280ecde6f324de0d226261036e736e0cb49a71.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50811
ECHO-7AAD-5728-3A60
OPENSUSE-SU-2026:11257-1
OPENSUSE-SU-2026:21362-1
RHSA-2026:36841
SUSE-SU-2026:22750-1
SUSE-SU-2026:22815-1
SUSE-SU-2026:22922-1
SUSE-SU-2026:23074-1
USN-8562-1

Produtos afetados

Freetype