Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Meta advierte sobre la vulnerabilidad de la fría (CVE-2025-27363) con riesgo de explotación activa
  • Tecnología

Meta advierte sobre la vulnerabilidad de la fría (CVE-2025-27363) con riesgo de explotación activa

teknomers 13 de Mart de 2025 (Last updated: 13 de Mart de 2025) 3 minutes read
Meta advierte sobre la vulnerabilidad de la fría (CVE-2025-27363) con


13 de marzo de 2025Ravie LakshmananCódigo abierto / vulnerabilidad

Meta ha advertido que una vulnerabilidad de seguridad que impacta el Tipo de freeet La biblioteca de renderizado de fuentes de código abierto puede haber sido explotada en la naturaleza.

A la vulnerabilidad se le ha asignado el identificador CVE CVE-2025-27363y lleva una puntuación CVSS de 8.1, lo que indica alta gravedad. Descrito como una falla de escritura fuera de los límites, podría explotarse para lograr la ejecución de código remoto al analizar ciertos archivos de fuentes.

“Se existe una escritura fuera de los límites en las versiones de FreeType 2.13.0 y abajo cuando intenta analizar las estructuras del subglyfo de fuentes relacionadas con TrueType GX y archivos de fuentes variables”, la compañía dicho en un aviso.

“El código vulnerable asigna un valor corto firmado a un largo sin firmar y luego agrega un valor estático, lo que hace que envuelva y asigne un búfer de montón demasiado pequeño. El código luego escribe hasta 6 enteros largos firmados de los límites en relación con este búfer. Esto puede resultar en una ejecución de código arbitraria”.

Ciberseguridad

La compañía no compartió ningún detalle sobre cómo se está explotando la deficiencia, quién está detrás de ella y la escala de los ataques. Sin embargo, reconoció que el error “puede haber sido explotado en la naturaleza”.

Cuando se le contactó para hacer comentarios, el desarrollador de FreeType, Werner Lemberg, dijo a The Hacker News que una solución para la vulnerabilidad se ha incorporado durante casi dos años. “Las versiones de Tipo de FreeTy más de 2.13.0 ya no se ven afectadas”, dijo Lemberg.

En mensaje separado Publicado en la lista de correos de seguridad de código abierto, ha salido a la luz que varias distribuciones de Linux están ejecutando una versión obsoleta de la biblioteca, lo que las hace susceptibles a la falla. Esto incluye –

  • Almalinux
  • Alpine Linux
  • Amazon Linux 2
  • Debian Stable / Devuan
  • Rhel / Centos Stream / Alma Linux / etc. 8 y 9
  • GNU GUIX
  • Mageia
  • OpenMandriva
  • OpenSuse Leap
  • Slackware, y
  • Ubuntu 22.04

A la luz de la explotación activa, se recomienda a los usuarios que actualicen sus instancias a la última versión de Freetype (2.13.3) para una protección óptima.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hertha BSC: Little Exit Cláusula en el contrato de Scherhann
Next: Cuando el helado se convierte en una cuestión de justicia …

Related Stories

Una función desaparecida desde hace años regresa a YouTube
  • Tecnología

Una función desaparecida desde hace años regresa a YouTube

teknomers 11 de Haziran de 2026
Dos años después de su lanzamiento, el AMD Ryzen 9
  • Tecnología

Dos años después de su lanzamiento, el AMD Ryzen 9 9950X está finalmente disponible por menos de 500€

teknomers 11 de Haziran de 2026
Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible
  • Tecnología

Lenovo LOQ 15i Gen 10: prueba del portátil gamer asequible RTX 5070

teknomers 11 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Raúl Jiménez completa su regreso en la victoria de México

teknomers 12 de Haziran de 2026
México - Sudáfrica (2-0): comienzos soñados para los mexicanos, superiores
  • Deporte

México – Sudáfrica (2-0): comienzos soñados para los mexicanos, superiores y ganadores del partido inaugural de la Copa del Mundo 2026

teknomers 12 de Haziran de 2026
Copa del Mundo: aquí está cuánto ganarán los Bleus si
  • Entretenimiento

Copa del Mundo: aquí está cuánto ganarán los Bleus si traen el trofeo

teknomers 11 de Haziran de 2026
  • General

Robin Williams: Frase del día de Robin Williams: ‘El matrimonio es un triunfo de…’ Lecciones de vida sobre relaciones, naturaleza humana, amor, inteligencia, felicidad y paz por el popular comediante y actor estadounidense ganador del Oscar.

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.