CVE-2025-27363
FreeType Out-of-Bounds Write Vulnerability
TrueType GX 및 가변 글꼴 파일과 관련된 글꼴 하위 글리프 구조를 구문 분석하려 할 때 FreeType 버전 2.13.0 이하에 범위를 벗어난 쓰기가 존재합니다(이후 버전의 FreeType은 취약하지 않음). 취약한 코드는 부호 있는 short 값을 부호 없는 long에 할당한 다음 고정 값을 더하여 랩어라운드를 일으키고 지나치게 작은 힙 버퍼를 할당합니다. 이후 코드는 이 버퍼를 기준으로 범위를 벗어나 최대 6개의 부호 있는 long 정수를 씁니다. 이로 인해 임의 코드가 실행될 수 있습니다. 이 취약점은 실제 환경에서 악용되었을 가능성이 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 8.1
- EPSS
- 27.8% 백분위 97.9% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.05.27
- 공개일
- 2025.03.11