An out of bounds write exists in FreeType versions 2.13.0 and below (newer versions of FreeType are not vulnerable) when attempting to parse font subglyph structures related to TrueType GX and variable font files. The vulnerable code assigns a signed short value to an unsigned long and then adds a static value causing it to wrap around and allocate too small of a heap buffer. The code then writes up to 6 signed long integers out of bounds relative to this buffer. This may result in arbitrary code execution. This vulnerability may have been exploited in the wild.
CVSS Details
- CVSS 3.1 Base Score: 8.1
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade freetype-develUpgrade mingw64-freetypeUpgrade mingw32-freetype-staticUpgrade freetypeUpgrade mingw32-freetypeUpgrade mingw64-freetype-static | Apr 2, 2025 | Mar 11, 2025 |
| Alpine Linux | — | Upgrade freetype | Aug 8, 2025 | Mar 11, 2025 |
| Amazon Linux Ami 2 | — | Upgrade freetype-develUpgrade freetype-demosUpgrade freetype-debuginfoUpgrade freetype | Apr 2, 2025 | Mar 11, 2025 |
| Amazon_linux | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Amazon_linux_2023 | — | Upgrade freetype-demosUpgrade freetypeUpgrade freetype-debuginfoUpgrade freetype-demos-debuginfoUpgrade freetype-debugsourceUpgrade freetype-devel | Apr 15, 2025 | Mar 11, 2025 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Mar 11, 2025 |
| Debian | — | Upgrade freetype | Mar 19, 2025 | Mar 11, 2025 |
| Dell Powerstore Dsa2025342 | — | Upgrade Dell PowerStoreOS to the latest version | Oct 23, 2025 | Sep 2, 2025 |
| Dell Powerstore Dsa2026039 | — | Upgrade Dell PowerStoreOS to the latest version | Jan 13, 2026 | Jan 6, 2026 |
| Gentoo Linux | — | Upgrade media-libs/freetype. | May 15, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp10 | — | Upgrade freetype | May 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp11 | — | Upgrade freetype | Jun 13, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp12 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Huawei Euleros 2_0_sp13 | — | Upgrade freetype | Jun 11, 2025 | Mar 11, 2025 |
| Nutanix Ahv | — | Upgrade Nutanix AHV to the latest version | Jun 5, 2026 | Aug 22, 2025 |
| Oracle Missing Cpu Jul 2025 | — | Apply the July 2025 Critical Patch Update (CPU) for Oracle Database | Jul 16, 2025 | Mar 11, 2025 |
| Oracle_linux | — | Upgrade mingw32-freetypeUpgrade mingw32-freetype-staticUpgrade mingw64-freetypeUpgrade mingw64-freetype-staticUpgrade freetypeUpgrade freetype-demosUpgrade freetype-devel | Apr 2, 2025 | Mar 11, 2025 |
| Redhat Openshift | — | Upgrade rhcos | May 9, 2025 | Mar 11, 2025 |
| Redhat_linux | — | Upgrade mingw32-freetypeUpgrade mingw64-freetype-debuginfoUpgrade mingw64-freetypeUpgrade freetype-demosUpgrade spice-client-win-x64Upgrade spice-client-win-x86Upgrade freetype-debugsourceUpgrade mingw64-freetype-staticUpgrade freetype-demos-debuginfoUpgrade mingw32-freetype-debuginfoUpgrade freetype-develUpgrade freetypeUpgrade freetype-debuginfoNo solution existsUpgrade mingw32-freetype-static | Apr 1, 2025 | Mar 11, 2025 |
| Rocky_linux | — | Upgrade freetype-debugsourceUpgrade freetypeUpgrade freetype-debuginfoUpgrade freetype-devel | Jul 31, 2025 | Jul 29, 2025 |
| Suse | — | Upgrade ftbenchUpgrade ftgridUpgrade ftinspectUpgrade ftgammaUpgrade libfreetype6Upgrade ftmultiUpgrade freetype2-profile-tti35Upgrade ftstringUpgrade ftvalidUpgrade ft2demosUpgrade ftdiffUpgrade freetype2-develUpgrade ftviewUpgrade freetype2-devel-32bitUpgrade libfreetype6-32bitUpgrade ftlintUpgrade ftdump | Dec 5, 2025 | Apr 17, 2025 |
| Ubuntu | — | Upgrade libfreetype6 (Ubuntu Pro)Upgrade libfreetype6 | Mar 18, 2025 | Mar 11, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 2, 2025 | Mar 11, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub