CVE-2026-23865

MEDIUM CVSS 3.1: 5,3 EPSS 0.01%
Обновлено 4 марта 2026
An
Параметр Значение
CVSS 5,3 (MEDIUM)
Устранено в версии 2.14.2
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик An
Публичный эксплойт Нет

Целочисленное переполнение в функции tt_var_load_item_variation_store библиотеки Freetype в версиях 2.13.2 и 2.13.3 может допускать операцию чтения за пределами границ при анализе таблиц HVAR/VVAR/MVAR в переменных шрифтах OpenType. Эта проблема исправлена ​​в версии 2.14.2.

Показать оригинальное описание (EN)

An integer overflow in the tt_var_load_item_variation_store function of the Freetype library in versions 2.13.2 and 2.13.3 may allow for an out of bounds read operation when parsing HVAR/VVAR/MVAR tables in OpenType variable fonts. This issue is fixed in version 2.14.2.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1