CVE-2026-95512 FreeType CID 字体加载器拒绝服务漏洞
影响攻击者可导致处理字体的应用内存与 CPU 耗尽,造成拒绝服务
FreeType 的 CID 字体加载器存在缺陷,攻击者可通过诱导用户打开嵌入或引用特制 CID-keyed 字体的内容触发该漏洞。特制字体会导致跨多个字体字典反复分配和解密子程序数据,造成内存与 CPU 过度消耗,最终使应用或服务挂起或终止。
影响范围
受影响组件为 FreeType 的 CID 字体加载器;具体受影响版本范围暂无公开信息。
漏洞详情
漏洞类型为拒绝服务(资源耗尽)。成因在于 CID 字体加载器在处理特制 CID-keyed 字体时,会跨多个字体字典重复执行子程序数据的分配与解密操作,缺乏有效限制。攻击者只需提供恶意字体文件,即可在解析过程中触发大量资源消耗。
利用条件与风险
利用前提是用户或服务打开嵌入/引用特制 CID 字体的内容,属于远程可触发的拒绝服务。实战中可导致字体处理相关应用挂起或崩溃,CVSS 5.5 属中危。
修复建议
建议关注 FreeType 官方发布的修复版本并及时升级;临时缓解措施包括避免打开来源不可信的字体文件,或对字体解析服务进行资源限制与隔离。具体修复版本暂无公开信息。
A flaw was found in FreeType, specifically within its CID font loader. A remote attacker could exploit this vulnerability by tricking a user into opening content that embeds or references a specially crafted CID-keyed font. This crafted font can cause repeated allocations and decryptions of subroutine data across multiple font dictionaries, leading to excessive memory and CPU consumption. This can result in a denial of service (DoS) for the application or service processing the font, potentially causing it to hang or terminate.