BDU:2025-02719

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.6

Вектор: AV:N/AC:H/Au:N/C:C/I:C/A:C

Описание

Уязвимость библиотеки для растеризации шрифтов FreeType связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированного файла вариативных шрифтов

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

bdu

Связанные уязвимости

Эксплойты

ID эксплойта: BDU:2025-02719

Источник: bdu_exploit

URL: https://bdu.fstec.ru/vul

ID эксплойта: CVE-2025-27363

Источник: github-poc

URL: https://github.com/tin-z/CVE-2025-27363

Рекомендации

Источник: bdu

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- ограничение доступа из внешних сетей (Интернет);
- использование «белого» списка IP-адресов для ограничения доступа к уязвимому программному обеспечению;
- установка шрифтов только из доверенных источников;
- использование антивирусного программного обеспечения для проверки устанавливаемых шрифтов на предмет наличия сигнатур ВПО.

Использование рекомендаций:
https://gitlab.freedesktop.org/freetype/freetype/-/commit/ef636696524b081f1b8819eb0c6a0b932d35757d

Обновление программного обеспечения freetype до версии 2.12.1+dfsg-5+deb12u4

Для РЕД ОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-freetype-cve-2025-27363/?sphrase_id=1129886

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2864

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2941

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2886

Для системы управления средой виртуализации «ROSA Virtualization»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2877

Для ОС РОСА “КОБАЛЬТ”: https://abf.rosa.ru/advisories/ROSA-SA-2025-2867

Для ОС Astra Linux:
обновить пакет freetype до 2.12.1+dfsg-5+deb12u3.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2941

Для UBLinux:
https://security.ublinux.ru/CVE-2025-27363

Для ОС Astra Linux:
обновить пакет freetype до 2.12.1+dfsg-5+deb12u3.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Для ОС Astra Linux:
обновить пакет freetype до 2.12.1+dfsg-5+deb12u3.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47

Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:3407?lang=ru

Для ОС Astra Linux:
обновить пакет freetype до 2.6.3-3.2+deb9u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16

Для ОС Astra Linux:
обновить пакет freetype до 2.12.1+dfsg-5+deb12u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38

Для ОС Astra Linux:
обновить пакет freetype до 2.12.1+dfsg-5+deb12u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0126SE38

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения freetype до версии 2.12.1+dfsg-5+deb12u4

URL: https://bdu.fstec.ru/vul/2025-02719

Уязвимое ПО (15)

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: astra 4.7

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: astra 1.6

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: ublinux *

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: rosa virtualization 3.0 3.0

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: platform v sberlinux os server 9.1.1-fstec

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: astra 1.8

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: осон основа оnyx *

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: мсвсфера 9.5

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: astra 3.8

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: redos 7.3

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: astra 1.7

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: роса кобальт 7.9

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: роса хром 12.4

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: rosa virtualization 2.1

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Тип: Конфигурация

Поставщик: freetype project

Продукт: freetype

Операционная система: platform v sberlinux os server 9.1

Характеристика:
{  "version_end_including": "2.13.0"}

Источник: bdu

Конец списка