An out of bounds write exists in FreeType versions 2.13.0 and below (newer versions of FreeType are not vulnerable) when attempting to parse font subglyph structures related to TrueType GX and variable font files. The vulnerable code assigns a signed short value to an unsigned long and then adds a static value causing it to wrap around and allocate too small of a heap buffer. The code then writes up to 6 signed long integers out of bounds relative to this buffer. This may result in arbitrary code execution. This vulnerability may have been exploited in the wild.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade mingw64-freetypeUpgrade freetype-develUpgrade mingw32-freetypeUpgrade freetypeUpgrade mingw32-freetype-staticUpgrade mingw64-freetype-static | Apr 2, 2025 | Mar 11, 2025 |
| Alpine Linux | — | Upgrade freetype | Aug 8, 2025 | Mar 11, 2025 |
| Amazon Linux Ami 2 | — | Upgrade freetype-debuginfoUpgrade freetype-develUpgrade freetypeUpgrade freetype-demos | Apr 2, 2025 | Mar 11, 2025 |
| Amazon_linux | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Amazon_linux_2023 | — | Upgrade freetype-debugsourceUpgrade freetype-develUpgrade freetype-demos-debuginfoUpgrade freetype-debuginfoUpgrade freetypeUpgrade freetype-demos | Apr 15, 2025 | Mar 11, 2025 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Mar 11, 2025 |
| Debian | — | Upgrade freetype | Mar 19, 2025 | Mar 11, 2025 |
| Dell Powerstore Dsa2025342 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Sep 2, 2025 |
| Dell Powerstore Dsa2026039 | — | Upgrade Dell PowerStoreOS to the latest version | Jan 13, 2026 | Jan 6, 2026 |
| Gentoo Linux | — | Upgrade media-libs/freetype. | May 15, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade freetype | Jun 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Aug 22, 2025 |
| Oracle Missing Cpu Jul 2025 | — | Apply the July 2025 Critical Patch Update (CPU) for Oracle Database | Jul 16, 2025 | Mar 11, 2025 |
| Oracle_linux | — | Upgrade freetype-develUpgrade freetype-demosUpgrade freetypeUpgrade mingw32-freetype-staticUpgrade mingw32-freetypeUpgrade mingw64-freetypeUpgrade mingw64-freetype-static | Apr 2, 2025 | Mar 11, 2025 |
| Redhat Openshift | — | Upgrade rhcos | May 9, 2025 | Mar 11, 2025 |
| Redhat_linux | — | Upgrade mingw64-freetypeUpgrade freetype-debugsourceUpgrade mingw32-freetypeUpgrade spice-client-win-x64Upgrade mingw64-freetype-debuginfoUpgrade spice-client-win-x86Upgrade freetype-demosUpgrade mingw64-freetype-staticUpgrade freetype-demos-debuginfoUpgrade mingw32-freetype-staticUpgrade freetype-develNo solution existsUpgrade mingw32-freetype-debuginfoUpgrade freetypeUpgrade freetype-debuginfo | Apr 1, 2025 | Mar 11, 2025 |
| Rocky_linux | — | Upgrade freetype-develUpgrade freetype-debuginfoUpgrade freetypeUpgrade freetype-debugsource | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade ftbenchUpgrade ftgammaUpgrade ftgridUpgrade ftvalidUpgrade libfreetype6Upgrade ftstringUpgrade ftmultiUpgrade freetype2-profile-tti35Upgrade ft2demosUpgrade ftinspectUpgrade freetype2-devel-32bitUpgrade ftdumpUpgrade libfreetype6-32bitUpgrade ftdiffUpgrade ftlintUpgrade ftviewUpgrade freetype2-devel | Dec 5, 2025 | Apr 17, 2025 |
| Ubuntu | — | Upgrade libfreetype6 (Ubuntu Pro)Upgrade libfreetype6 | Mar 18, 2025 | Mar 11, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Mar 11, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub