An out of bounds write exists in FreeType versions 2.13.0 and below (newer versions of FreeType are not vulnerable) when attempting to parse font subglyph structures related to TrueType GX and variable font files. The vulnerable code assigns a signed short value to an unsigned long and then adds a static value causing it to wrap around and allocate too small of a heap buffer. The code then writes up to 6 signed long integers out of bounds relative to this buffer. This may result in arbitrary code execution. This vulnerability may have been exploited in the wild.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade mingw64-freetype-staticUpgrade mingw32-freetypeUpgrade freetypeUpgrade mingw32-freetype-staticUpgrade mingw64-freetypeUpgrade freetype-devel | Apr 2, 2025 | Mar 11, 2025 |
| Alpine Linux | — | Upgrade freetype | Aug 8, 2025 | Mar 11, 2025 |
| Amazon Linux Ami 2 | — | Upgrade freetype-demosUpgrade freetype-debuginfoUpgrade freetype-develUpgrade freetype | Apr 2, 2025 | Mar 11, 2025 |
| Amazon_linux | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Amazon_linux_2023 | — | Upgrade freetype-debuginfoUpgrade freetype-debugsourceUpgrade freetype-develUpgrade freetype-demos-debuginfoUpgrade freetypeUpgrade freetype-demos | Apr 15, 2025 | Mar 11, 2025 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Mar 11, 2025 |
| Debian | — | Upgrade freetype | Mar 19, 2025 | Mar 11, 2025 |
| Dell Powerstore Dsa2025342 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Sep 2, 2025 |
| Dell Powerstore Dsa2026039 | — | Upgrade Dell PowerStoreOS to the latest version | Jan 13, 2026 | Jan 6, 2026 |
| Gentoo Linux | — | Upgrade media-libs/freetype. | May 15, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade freetype | Jun 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Aug 22, 2025 |
| Oracle Missing Cpu Jul 2025 | — | Apply the July 2025 Critical Patch Update (CPU) for Oracle Database | Jul 16, 2025 | Mar 11, 2025 |
| Oracle_linux | — | Upgrade freetype-demosUpgrade freetype-develUpgrade mingw64-freetype-staticUpgrade mingw32-freetype-staticUpgrade mingw32-freetypeUpgrade freetypeUpgrade mingw64-freetype | Apr 2, 2025 | Mar 11, 2025 |
| Redhat Openshift | — | Upgrade rhcos | May 9, 2025 | Mar 11, 2025 |
| Redhat_linux | — | Upgrade spice-client-win-x86Upgrade mingw64-freetypeUpgrade freetype-debugsourceUpgrade mingw64-freetype-debuginfoUpgrade freetype-demos-debuginfoUpgrade spice-client-win-x64Upgrade freetype-demosUpgrade mingw64-freetype-staticUpgrade mingw32-freetypeNo solution existsUpgrade mingw32-freetype-debuginfoUpgrade freetypeUpgrade mingw32-freetype-staticUpgrade freetype-debuginfoUpgrade freetype-devel | Apr 1, 2025 | Mar 11, 2025 |
| Rocky_linux | — | Upgrade freetype-debuginfoUpgrade freetype-develUpgrade freetypeUpgrade freetype-debugsource | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade libfreetype6-32bitUpgrade ftdiffUpgrade ftdumpUpgrade ftlintUpgrade ftviewUpgrade freetype2-develUpgrade freetype2-devel-32bitUpgrade freetype2-profile-tti35Upgrade ftstringUpgrade ftvalidUpgrade ftbenchUpgrade ftgridUpgrade ft2demosUpgrade ftgammaUpgrade ftmultiUpgrade libfreetype6Upgrade ftinspect | Dec 5, 2025 | Apr 17, 2025 |
| Ubuntu | — | Upgrade libfreetype6Upgrade libfreetype6 (Ubuntu Pro) | Mar 18, 2025 | Mar 11, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Mar 11, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub