IT之家 14小时前
谷歌发布 5 月安卓安全更新,修复 FreeType 问题在内 45 个漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

谷歌发布五月安全更新,针对安卓13、14和15版本,共修复45个安全漏洞。其中,FreeType字体渲染库中的CVE-2025-27363高危漏洞备受关注,该漏洞可能导致代码执行,影响2.13及更早版本。Facebook安全研究人员于2025年3月发现此漏洞,指出FreeType解析恶意TrueType GX字体文件后可能触发代码执行。此次更新还修复了Framework、System、Google Play等组件中的其他高危漏洞,主要涉及权限提升问题。

🔍 谷歌五月安全更新修复了安卓13、14和15版本共45个漏洞,旨在提升系统安全性。

💥 此次更新重点修复了FreeType字体渲染库中的CVE-2025-27363高危漏洞。该漏洞存在于2.13及更早版本中,可能被用于代码执行。

📝 CVE-2025-27363漏洞源于FreeType解析字体子字形结构时出现的“越界写入”问题,可能导致缓冲区溢出和任意代码执行。

🛡️ 除了FreeType漏洞,更新还修复了Framework、System、Google Play等组件中的其他高危漏洞,主要涉及权限提升问题。

IT之家 5 月 7 日消息,科技媒体 bleepingcomputer 昨日(5 月 6 日)发布博文,报道称谷歌发布了 5 月安全更新,适用于安卓 13、14 和 15 版本,共计修复了 45 个安全漏洞。

在本月修复的漏洞中,最值得关注的是追踪编号为 CVE-2025-27363 的高危漏洞,存在于开源字体渲染库 FreeType 中,影响版本 2.13 更早版本。

FreeType 广泛用于显示文本和在图像上添加文字。Facebook 安全研究人员于 2025 年 3 月发现此漏洞,指出在 FreeType 解析恶意的 TrueType GX 或变体字体文件后,可能触发代码执行。谷歌警告称,该漏洞可能已被有限且针对性地利用,但未披露攻击的具体方式。

具体而言,在 2.13.0 此前版本 FreeType 中,解析字体子字形结构时,会出现“越界写入”问题,将有符号短值分配给无符号长值,并添加静态值导致溢出,最终分配的堆缓冲区过小,进而引发越界写入,可能导致任意代码执行。

此外,本次更新还修复了 Framework、System、Google Play、安卓内核以及 MediaTek、Qualcomm、Arm 和 Imagination Technologies 等专有组件中的其他高危漏洞,主要涉及权限提升问题。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

安卓 安全更新 FreeType 漏洞修复
相关文章