Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-27404

Опубликовано: 22 апр. 2022
Источник: redhat
CVSS3: 7.6
EPSS Низкий

Описание

FreeType commit 1e2eb65048f75c64b68708efed6ce904c31f3b2f was discovered to contain a heap buffer overflow via the function sfnt_init_face.

A heap buffer overflow flaw was found in Freetype’s sfnt_init_face() function in the sfobjs.c file. The vulnerability occurs when creating a face with a strange file and invalid index. This flaw allows an attacker to read a small amount of memory, causing the application to crash.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Advanced Cluster Management for Kubernetes 2rhacm2/multicluster-observability-rhel8-operatorNot affected
Red Hat Enterprise Linux 6freetypeNot affected
Red Hat Enterprise Linux 7freetypeOut of support scope
Red Hat Enterprise Linux 8freetypeFixedRHSA-2022:774508.11.2022
Red Hat Enterprise Linux 8.6 Extended Update SupportfreetypeFixedRHSA-2024:042025.01.2024
Red Hat Enterprise Linux 9freetypeFixedRHSA-2022:834015.11.2022
Red Hat Enterprise Linux 9freetypeFixedRHSA-2022:834015.11.2022

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-787
https://bugzilla.redhat.com/show_bug.cgi?id=2077989FreeType: Buffer overflow in sfnt_init_face

EPSS

Процентиль: 31%
0.00118
Низкий

7.6 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

FreeType commit 1e2eb65048f75c64b68708efed6ce904c31f3b2f was discovered to contain a heap buffer overflow via the function sfnt_init_face.

CVSS3: 9.8
nvd
больше 3 лет назад

FreeType commit 1e2eb65048f75c64b68708efed6ce904c31f3b2f was discovered to contain a heap buffer overflow via the function sfnt_init_face.

CVSS3: 9.8
msrc
больше 3 лет назад

Описание отсутствует

CVSS3: 9.8
debian
больше 3 лет назад

FreeType commit 1e2eb65048f75c64b68708efed6ce904c31f3b2f was discovere ...

CVSS3: 9.8
github
больше 3 лет назад

FreeType commit 1e2eb65048f75c64b68708efed6ce904c31f3b2f was discovered to contain a heap buffer overflow via the function sfnt_init_face.

EPSS

Процентиль: 31%
0.00118
Низкий

7.6 High

CVSS3