An out of bounds write exists in FreeType versions 2.13.0 and below (newer versions of FreeType are not vulnerable) when attempting to parse font subglyph structures related to TrueType GX and variable font files. The vulnerable code assigns a signed short value to an unsigned long and then adds a static value causing it to wrap around and allocate too small of a heap buffer. The code then writes up to 6 signed long integers out of bounds relative to this buffer. This may result in arbitrary code execution. This vulnerability may have been exploited in the wild.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade freetype-develUpgrade mingw64-freetypeUpgrade freetypeUpgrade mingw32-freetypeUpgrade mingw64-freetype-staticUpgrade mingw32-freetype-static | Apr 2, 2025 | Mar 11, 2025 |
| Alpine Linux | — | Upgrade freetype | Aug 8, 2025 | Mar 11, 2025 |
| Amazon Linux Ami 2 | — | Upgrade freetype-demosUpgrade freetype-develUpgrade freetypeUpgrade freetype-debuginfo | Apr 2, 2025 | Mar 11, 2025 |
| Amazon_linux | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Amazon_linux_2023 | — | Upgrade freetype-demos-debuginfoUpgrade freetype-develUpgrade freetype-debugsourceUpgrade freetype-debuginfoUpgrade freetypeUpgrade freetype-demos | Apr 15, 2025 | Mar 11, 2025 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Mar 11, 2025 |
| Debian | — | Upgrade freetype | Mar 19, 2025 | Mar 11, 2025 |
| Dell Powerstore Dsa2025342 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Sep 2, 2025 |
| Dell Powerstore Dsa2026039 | — | Upgrade Dell PowerStoreOS to the latest version | Jan 13, 2026 | Jan 6, 2026 |
| Gentoo Linux | — | Upgrade media-libs/freetype. | May 15, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade freetype | Jun 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Aug 22, 2025 |
| Oracle Missing Cpu Jul 2025 | — | Apply the July 2025 Critical Patch Update (CPU) for Oracle Database | Jul 16, 2025 | Mar 11, 2025 |
| Oracle_linux | — | Upgrade mingw32-freetype-staticUpgrade freetypeUpgrade mingw64-freetypeUpgrade mingw64-freetype-staticUpgrade mingw32-freetypeUpgrade freetype-develUpgrade freetype-demos | Apr 2, 2025 | Mar 11, 2025 |
| Redhat Openshift | — | Upgrade rhcos | May 9, 2025 | Mar 11, 2025 |
| Redhat_linux | — | No solution existsUpgrade mingw32-freetype-staticUpgrade freetype-develUpgrade freetype-debuginfoUpgrade mingw32-freetype-debuginfoUpgrade freetypeUpgrade mingw64-freetypeUpgrade spice-client-win-x86Upgrade mingw64-freetype-debuginfoUpgrade freetype-debugsourceUpgrade mingw32-freetypeUpgrade spice-client-win-x64Upgrade mingw64-freetype-staticUpgrade freetype-demos-debuginfoUpgrade freetype-demos | Apr 1, 2025 | Mar 11, 2025 |
| Rocky_linux | — | Upgrade freetype-develUpgrade freetypeUpgrade freetype-debuginfoUpgrade freetype-debugsource | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade ftdiffUpgrade freetype2-develUpgrade freetype2-devel-32bitUpgrade ftlintUpgrade ftviewUpgrade libfreetype6-32bitUpgrade ftdumpUpgrade freetype2-profile-tti35Upgrade ftgridUpgrade ftvalidUpgrade ftgammaUpgrade ftbenchUpgrade ftinspectUpgrade ftmultiUpgrade libfreetype6Upgrade ftstringUpgrade ft2demos | Dec 5, 2025 | Apr 17, 2025 |
| Ubuntu | — | Upgrade libfreetype6Upgrade libfreetype6 (Ubuntu Pro) | Mar 18, 2025 | Mar 11, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Mar 11, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub