An out of bounds write exists in FreeType versions 2.13.0 and below (newer versions of FreeType are not vulnerable) when attempting to parse font subglyph structures related to TrueType GX and variable font files. The vulnerable code assigns a signed short value to an unsigned long and then adds a static value causing it to wrap around and allocate too small of a heap buffer. The code then writes up to 6 signed long integers out of bounds relative to this buffer. This may result in arbitrary code execution. This vulnerability may have been exploited in the wild.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade mingw32-freetypeUpgrade mingw64-freetype-staticUpgrade mingw32-freetype-staticUpgrade freetypeUpgrade freetype-develUpgrade mingw64-freetype | Apr 2, 2025 | Mar 11, 2025 |
| Alpine Linux | — | Upgrade freetype | Aug 8, 2025 | Mar 11, 2025 |
| Amazon Linux Ami 2 | — | Upgrade freetype-develUpgrade freetype-demosUpgrade freetype-debuginfoUpgrade freetype | Apr 2, 2025 | Mar 11, 2025 |
| Amazon_linux | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Amazon_linux_2023 | — | Upgrade freetypeUpgrade freetype-demosUpgrade freetype-debuginfoUpgrade freetype-develUpgrade freetype-demos-debuginfoUpgrade freetype-debugsource | Apr 15, 2025 | Mar 11, 2025 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Mar 11, 2025 |
| Debian | — | Upgrade freetype | Mar 19, 2025 | Mar 11, 2025 |
| Dell Powerstore Dsa2025342 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Sep 2, 2025 |
| Dell Powerstore Dsa2026039 | — | Upgrade Dell PowerStoreOS to the latest version | Jan 13, 2026 | Jan 6, 2026 |
| Gentoo Linux | — | Upgrade media-libs/freetype. | May 15, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade freetype | Jun 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Aug 22, 2025 |
| Oracle Missing Cpu Jul 2025 | — | Apply the July 2025 Critical Patch Update (CPU) for Oracle Database | Jul 16, 2025 | Mar 11, 2025 |
| Oracle_linux | — | Upgrade mingw64-freetype-staticUpgrade mingw64-freetypeUpgrade mingw32-freetype-staticUpgrade mingw32-freetypeUpgrade freetypeUpgrade freetype-develUpgrade freetype-demos | Apr 2, 2025 | Mar 11, 2025 |
| Redhat Openshift | — | Upgrade rhcos | May 9, 2025 | Mar 11, 2025 |
| Redhat_linux | — | Upgrade freetype-develUpgrade mingw32-freetype-debuginfoUpgrade freetypeUpgrade mingw32-freetype-staticNo solution existsUpgrade freetype-debuginfoUpgrade mingw64-freetype-staticUpgrade mingw64-freetype-debuginfoUpgrade mingw32-freetypeUpgrade freetype-debugsourceUpgrade spice-client-win-x86Upgrade freetype-demos-debuginfoUpgrade mingw64-freetypeUpgrade freetype-demosUpgrade spice-client-win-x64 | Apr 1, 2025 | Mar 11, 2025 |
| Rocky_linux | — | Upgrade freetype-debugsourceUpgrade freetype-develUpgrade freetype-debuginfoUpgrade freetype | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade ftmultiUpgrade ftgridUpgrade ftvalidUpgrade ft2demosUpgrade ftinspectUpgrade ftbenchUpgrade libfreetype6Upgrade ftgammaUpgrade freetype2-profile-tti35Upgrade ftstringUpgrade ftdumpUpgrade ftlintUpgrade freetype2-develUpgrade ftdiffUpgrade libfreetype6-32bitUpgrade ftviewUpgrade freetype2-devel-32bit | Dec 5, 2025 | Apr 17, 2025 |
| Ubuntu | — | Upgrade libfreetype6Upgrade libfreetype6 (Ubuntu Pro) | Mar 18, 2025 | Mar 11, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Mar 11, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub