{"id":1619570,"date":"2025-03-13T08:50:52","date_gmt":"2025-03-13T08:50:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/meta-advierte-sobre-la-vulnerabilidad-de-la-fria-cve-2025-27363-con-riesgo-de-explotacion-activa\/"},"modified":"2025-03-13T08:50:57","modified_gmt":"2025-03-13T08:50:57","slug":"meta-advierte-sobre-la-vulnerabilidad-de-la-fria-cve-2025-27363-con-riesgo-de-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/meta-advierte-sobre-la-vulnerabilidad-de-la-fria-cve-2025-27363-con-riesgo-de-explotacion-activa\/","title":{"rendered":"Meta advierte sobre la vulnerabilidad de la fr\u00eda (CVE-2025-27363) con riesgo de explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">C\u00f3digo abierto \/ vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Meta-advierte-sobre-la-vulnerabilidad-de-la-fria-CVE-2025-27363-con.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Meta ha advertido que una vulnerabilidad de seguridad que impacta el <a rel=\"nofollow noopener\" href=\"https:\/\/freetype.org\" target=\"_blank\">Tipo de freeet<\/a> La biblioteca de renderizado de fuentes de c\u00f3digo abierto puede haber sido explotada en la naturaleza.<\/p>\n<p>A la vulnerabilidad se le ha asignado el identificador CVE <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2025-27363\" target=\"_blank\"><strong>CVE-2025-27363<\/strong><\/a>y lleva una puntuaci\u00f3n CVSS de 8.1, lo que indica alta gravedad. Descrito como una falla de escritura fuera de los l\u00edmites, podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo remoto al analizar ciertos archivos de fuentes.<\/p>\n<p>&#8220;Se existe una escritura fuera de los l\u00edmites en las versiones de FreeType 2.13.0 y abajo cuando intenta analizar las estructuras del subglyfo de fuentes relacionadas con TrueType GX y archivos de fuentes variables&#8221;, la compa\u00f1\u00eda <a rel=\"nofollow noopener\" href=\"https:\/\/www.facebook.com\/security\/advisories\/cve-2025-27363\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<p>&#8220;El c\u00f3digo vulnerable asigna un valor corto firmado a un largo sin firmar y luego agrega un valor est\u00e1tico, lo que hace que envuelva y asigne un b\u00fafer de mont\u00f3n demasiado peque\u00f1o. El c\u00f3digo luego escribe hasta 6 enteros largos firmados de los l\u00edmites en relaci\u00f3n con este b\u00fafer. Esto puede resultar en una ejecuci\u00f3n de c\u00f3digo arbitraria&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La compa\u00f1\u00eda no comparti\u00f3 ning\u00fan detalle sobre c\u00f3mo se est\u00e1 explotando la deficiencia, qui\u00e9n est\u00e1 detr\u00e1s de ella y la escala de los ataques. Sin embargo, reconoci\u00f3 que el error &#8220;puede haber sido explotado en la naturaleza&#8221;.<\/p>\n<p>Cuando se le contact\u00f3 para hacer comentarios, el desarrollador de FreeType, Werner Lemberg, dijo a The Hacker News que una soluci\u00f3n para la vulnerabilidad se ha incorporado durante casi dos a\u00f1os. &#8220;Las versiones de Tipo de FreeTy m\u00e1s de 2.13.0 ya no se ven afectadas&#8221;, dijo Lemberg.<\/p>\n<p>En <a rel=\"nofollow noopener\" href=\"https:\/\/lists.nongnu.org\/archive\/html\/freetype-devel\/2025-03\/msg00000.html\" target=\"_blank\">mensaje separado<\/a> Publicado en la lista de correos de seguridad de c\u00f3digo abierto, ha salido a la luz que varias distribuciones de Linux est\u00e1n ejecutando una versi\u00f3n obsoleta de la biblioteca, lo que las hace susceptibles a la falla. Esto incluye &#8211;<\/p>\n<ul>\n<li aria-level=\"1\">Almalinux<\/li>\n<li aria-level=\"1\">Alpine Linux<\/li>\n<li aria-level=\"1\">Amazon Linux 2<\/li>\n<li aria-level=\"1\">Debian Stable \/ Devuan<\/li>\n<li aria-level=\"1\">Rhel \/ Centos Stream \/ Alma Linux \/ etc. 8 y 9<\/li>\n<li aria-level=\"1\">GNU GUIX<\/li>\n<li aria-level=\"1\">Mageia<\/li>\n<li aria-level=\"1\">OpenMandriva<\/li>\n<li aria-level=\"1\">OpenSuse Leap<\/li>\n<li aria-level=\"1\">Slackware, y<\/li>\n<li aria-level=\"1\">Ubuntu 22.04<\/li>\n<\/ul>\n<p>A la luz de la explotaci\u00f3n activa, se recomienda a los usuarios que actualicen sus instancias a la \u00faltima versi\u00f3n de Freetype (2.13.3) para una protecci\u00f3n \u00f3ptima.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/meta-warns-of-freetype-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de marzo de 2025\ue804Ravie LakshmananC\u00f3digo abierto \/ vulnerabilidad Meta ha advertido que una vulnerabilidad de seguridad que<\/p>\n","protected":false},"author":1,"featured_media":1619571,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,6088,4661,4664,99,285878,306,6923,273784,273783,7278,4654,273782,4659,4653,4655,4578,246983,4665,246984,131,455,4014,239484],"class_list":["post-1619570","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-como-hackear","tag-con","tag-cve202527363","tag-explotacion","tag-fria","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-meta","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-riesgo","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sobre","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1619570","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1619570"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1619570\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1619571"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1619570"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1619570"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1619570"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}