FreeType 2 before 2.4.7, as used in CoreGraphics in Apple iOS before 5, Mandriva Enterprise Server 5, and possibly other products, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a crafted font, a different vulnerability than CVE-2011-0226.
CVSS Details
- CVSS 3.1 Base Score: 8.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Ios | — | Upgrade to the latest version of Apple iOS | Oct 8, 2014 | Oct 14, 2011 |
| Apple Osx Addressbook | — | Apply OS X security update 2012-001Upgrade macOS to the latest version | Aug 28, 2015 | Oct 14, 2011 |
| Apple Osx Php | — | Upgrade macOS to the latest version | Feb 3, 2012 | Oct 14, 2011 |
| Apple Osx X11 | — | Upgrade macOS to the latest versionApply OS X security update 2012-001 | Feb 3, 2012 | Oct 14, 2011 |
| Centos_linux | — | Upgrade freetype-utilsUpgrade freetype-develUpgrade freetypeUpgrade freetype-demos | Dec 1, 2016 | Oct 14, 2011 |
| Debian | — | Upgrade freetype | Jul 30, 2024 | Oct 14, 2011 |
| Freebsd | — | Upgrade freetype2 | Dec 10, 2025 | Nov 1, 2011 |
| Gentoo Linux | — | Upgrade media-libs/freetype. | Oct 30, 2017 | Oct 14, 2011 |
| Oracle Solaris | — | Upgrade entire to version 0.5.11-0.175.1.0.0.24.2 on Solaris 11.1 | May 29, 2017 | Oct 14, 2011 |
| Oracle_linux | — | Upgrade freetype-demosUpgrade freetype-develUpgrade freetype | Oct 16, 2024 | Oct 14, 2011 |
| Suse | — | Upgrade freetype2Upgrade freetype2-x86Upgrade ftdumpUpgrade freetype2-32bitUpgrade ft2demosUpgrade freetype2-profile-tti35Upgrade freetype2-devel-32bitUpgrade freetype2-develUpgrade libfreetype6Upgrade libfreetype6-32bit | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade libfreetype6 | Nov 8, 2024 | Oct 14, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub