VDB
BDU%3A2022-05263
BDU%3A2022-05263
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость реализации функции get_charset() пакета программ для тестирования и демонстрации FreeType библиотеки FreeType Demo Programs, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», FreeType Project, АО "НППКТ" | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), FreeType Demo Programs, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Aug 24, 2022 CVE Published
- Aug 22, 2023 CVE Updated
- Mar 19, 2026 Distribution Patch
- Mar 19, 2026 Security Advisory
References
- https://gitlab.freedesktop.org/freetype/freetype-demos url
- https://gitlab.freedesktop.org/freetype/freetype-demos/-/issues/8 url
- https://gitlab.freedesktop.org/freetype/freetype-demos/-/commit/3541af5e7805a4d897b8a1b199eb5037b9f1a477 url
- https://ubuntu.com/security/notices/USN-5528-1 url
- https://safe-surf.ru/upload/VULN/VULN-20220727.19.pdf url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47 url