The tt_cmap4_validate function in sfnt/ttcmap.c in FreeType before 2.5.4 validates a certain length field before that field's value is completely calculated, which allows remote attackers to cause a denial of service (out-of-bounds read) or possibly have unspecified other impact via a crafted cmap SFNT table.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade freetype-demosUpgrade freetype-develUpgrade freetype | Dec 1, 2016 | Feb 8, 2015 |
| Debian | — | Upgrade freetype | Jul 30, 2024 | Feb 8, 2015 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jul 9, 2015 |
| Gentoo Linux | — | Upgrade media-libs/freetype. | Oct 30, 2017 | Feb 8, 2015 |
| Oracle Solaris | — | Upgrade consolidation/X/X-incorporation to version 0.5.11-0.175.3.0.0.30.1483 on Solaris 11.3Upgrade system/library/freetype-2 to version 2.5.5-0.175.2.10.0.3.1434 on Solaris 11.2 | May 29, 2017 | Feb 8, 2015 |
| Oracle_linux | — | Upgrade freetype-demosUpgrade freetypeUpgrade freetype-devel | Oct 16, 2024 | Feb 8, 2015 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Nov 24, 2014 |
| Suse | — | Upgrade freetype2-develUpgrade ftvalidUpgrade freetype2-devel-32bitUpgrade ftdumpUpgrade ftinspectUpgrade ftstringUpgrade freetype2-x86Upgrade ftlintUpgrade freetype2-32bitUpgrade ftgammaUpgrade libfreetype6Upgrade ft2demosUpgrade freetype2Upgrade ftmultiUpgrade ftviewUpgrade ftgridUpgrade libfreetype6-32bitUpgrade ftdiffUpgrade ftbench | Dec 18, 2015 | Feb 8, 2015 |
| Ubuntu | — | Upgrade libfreetype6 | Nov 8, 2024 | Feb 8, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub