Vulnerabilities in FreeType
3 resultsVexday analysis
O FreeType apresenta um perfil de risco reduzido com apenas 3 vulnerabilidades catalogadas, das quais 1 está sob exploração ativa em ambiente real. Nenhuma vulnerabilidade crítica foi identificada, e não há publicações recentes nos últimos 90 dias, indicando que o risco atual é estável. A fraqueza dominante é leitura fora dos limites de memória (CWE-125), típica de parsing de fontes, que requer monitoramento mas não demanda ação imediata.
CVE-2025-27363HIGHAn out of bounds write exists in FreeType versions 2.13.0 and below (newer versions of FreeType are not vulnerable) when attempting to parseEPSS 27.8%KEVCVE-2025-23022MEDIUMFreeType 2.8.1 has a signed integer overflow in cf2_doFlex in cff/cf2intrp.c.EPSS 0.2%CVE-2026-23865MEDIUMAn integer overflow in the tt_var_load_item_variation_store function of the Freetype library in versions 2.13.2 and 2.13.3 may allow for an EPSS 0.1%